Internet Derazalar Android
Kengaytirmoq

Intel Windows 10 protsessor mikrokodeini yangilash. Intel bir nechta protsessorlar uchun mikrokode yangilanishini chiqardi

Salom aziz do'stlar, siz bilan Artyom.

Joriy yilning yanvar oyida Intel va AMD protsessorlarda yangi apparatning yangi zaifliklari haqida xabarlar bo'lgan.

Yaqinda, Intel protsessorlar uchun mikrokrode yangilanishlari (84-sharh) keldi va men ishlarning amalda qanday ishlashini tekshirishga qaror qildim.

Garchi ma'lumotlar allaqachon hammaga ma'lum bo'lgan bo'lsa-da, men hali ham qisqa tarixni aytaman.

Protsessorlarning apparatlarning zaifligi eritma va tomoshabinlarning nomlarini qabul qildi va ular o'zlarining tadqiqotchilarini Google loyihasi nol guruhidan ochib berishdi.

Tomoshabin ikkita hujum variantlari CEV-2017-5753 va CHE-2017-5715 kod nomlari mavjud.

Eripty-2017-5754 kod nomi ostida bitta hujum variantida.

P.. S.. Cve - ingliz tilidan qisqarish Umumiy. Zaifliklari. va. Ekspozitsiyalar."- taniqli axborot xavfsizligi zaifliklarining ma'lumotlar bazasi.

Ushbu belgilarni yamoq tavsifiga ko'rib, siz nima uchun va nima uchun nima borligini tushunasiz.

Bundan tashqari, amalda barcha zamonaviy Intel protsessorlari duch keladigan amalda ishlashi mumkin.

Efishishdan xalos bo'lish uchun protsessor mikrokode protsessorini yangilashingiz yoki operatsion tizimning yadrosini yo'q qilishingiz kerak.

Tomoshabinlar haqiqatga ega bo'lish qiyinroq, ammo zaiflikni bartaraf etish uchun har bir dasturni to'kib tashlash kerak.

Amd chiplari zaiflik turiga kamroq sezgir (ammo u umuman bo'lmagan bo'lsa ham, dastlab aytilmagan bo'lsa ham).

Ushbu turdagi zararli kodi ular ustida juda sekin ishlaydi, ammo baribir ishlaydi.

Saylov tipidagi zaifliklar protsessorlar va amd va intel, bu erda variantlarsiz.

Qo'l arxitekturasi bo'lgan protsessorlar ham xuddi shunday zaifliklar bilan bog'liq, ammo endi u faqat X86-64 oilasi protsessorlari bo'lgan kompyuterlar haqida gaplashadi.

P.. S.. Xavfsizlik bo'yicha tadqiqotlar hech qachon to'xtamaydi va har doim ham, jumladan AMD va Intel protsessorlar paydo bo'ladi.

Muhim eslatma! Videoni o'rnatishda va Saytga soat materiallarini yozganda, protsessorlarning xavfsizligi bo'yicha yangi tadqiqotlar paydo bo'ldi.

Kodeks nomlarini qabul qilishning yangi variantlari CHE-2018-3640 (Hujum 3a versiyasi) va Cve-2018-6639 (Variantlari 4) deb topilgan yangi imkoniyatlar paydo bo'ladi.

Sizga shuni eslatib o'tingki, tomoshabinlar, masalan brauzerlar va boshqalar kabi dasturiy ta'minotni yangilash orqali o'rnatiladi.

Biroq, CHE-2018-3639 hujumining so'nggi versiyasidan, siz Intel chiplarida protsessor papirini yangilashingiz kerak bo'ladi, ular biroz qisqartirilishi mumkin.

AMD ta'kidlashicha, kompaniya chiplari ko'rsatilgan hujumlardan yangi mikrokode kerak emas va hamma narsa oddiy deraza va boshqa dasturiy ta'minotga tushadi.

Ushbu zaifliklar oddiy uy kompyuterlari uchun xavfli ustuvorlik mavjud.

Hozir yangi yangilanishlar yo'qligi sababli, men sizning videongizning asl mavzusiga e'tibor qarataman.

Bu Intel protsessorlarining mikrokodiyligi haqida bo'ladi, ammo mikrokode hali ham boshqacha bo'lib qoladi va 4 ta hujumning parametrini tuzatmaydi.

Agar siz Windows oilaviy operatsion tizimlaridan foydalansangiz, ushbu havolalar siz uchun foydali bo'ladi:

Bu erda siz ushbu guruhning zaifligini to'g'irlaydigan barcha mavjud yamalar (va ularning ismlari) topishingiz mumkin.

Masalan, Windows 10 uchun birinchi yamoq 2018 yil 3 yanvarda KB4056892 nomi ostida chiqdi.

Biroq, eritish dasturiy ta'minot tuzatishlar Intel protsessorlarning ishlashini qisqartirgani haqida muammo bo'ldi.

Kichik testlaringizni o'tkazishga qandaydir tarzda bo'sh vaqtim yo'q.

Biroq, endi endi ona parametrlari uchun yangi dasturiy versiyalarning chiqarilishi bilan, men bu sohada ishlarning qanday bo'lishiga hayronman.

Men andoskop z370 o'yin k6idan foydalanaman va shunga mos ravishda yangi bioslarni yuklab olish uchun ishlab chiqaruvchining rasmiy saytiga murojaat qiling.

INTEL protsessorlari uchun yangilangan mikrokode BIOSda 1.60 versiyasida 2018 yil 2 martda chiqdi.

Men BIOS versiyasining so'nggi versiyasini, men 2018 yil 26 martda yorug'likni ko'rdim.

Avvaliga, men protsessorning mikrokrode uchun tuzatishlarni, qo'shimcha dasturiy ta'minotsiz sinovdan o'tkazish juda qiziq.

Operatsion tizim Windows 10 versiyasidan 16299.371-ni eritma va tomoshabinning zaifligimdan qo'shimcha yamoqsiz ishlatadi.

P.. S.. Barcha xulosalar faqat yangi Intel protsessorlarga tegishli, chunki eski andos tamponentlari uchun yangi BIOI versiyalari paydo bo'lishi dargumon.

Agar siz uchun qiziq bo'lsa, siz dasturiy pleksus va qadimgi Intel protsessorlar bilan sinovlarni o'tkazishingiz mumkin.

Mening kompyuterimning to'liq konfiguratsiyasi:

Markaziy protsessor: Intel Core I5 \u200b\u200b8600k.

Sovitgich protsessor: ARCTIC sovutish suyuq muzlatgich 240.

Onalik to'lash: Asrok fatal1ty z370 o'yin k6.

Tez xotira: Goodram iridium DDR4 2400 MGts (2 × 8 Gb RAR-2400d4645.5S / 8G).

Video karta: Asus Dual GTX 1060 6 GB (Dual-Gtx1060-og).

Drayver: Sata-3 SSD Plextor M5S va SATA-3 HDD Seagate 1 TB (ST1000DM003).

Uy-joy: Fraktal dizayn R5 ni belgilaydi.

To'smoq oziqlanish: Fraktal dizayn Edison m 750 UTE.

Birinchi test - Markaziy protsessor va qo'chqorning kassalari faoliyat ko'rsatmoqdaAida. 64 Kesh. & Xotira. Kalitmark..

Ko'rayotganingizda, Raman osti quyma tizimining ishlashidagi ba'zi muhim tafovutlar va Caues protsessorlari.

Keyingi sinov disk quyma tizimining ishiga ta'sir qiladi.

Afsuski, menda tezlik m.2 SSD drayveri yo'q, shuning uchun men odatiy sara-3-da mening Plextor M5S-ni sinab ko'raman.

Natijada, Atto disk sath belgisida deyarli bir xil natijalarga erishildi.

Xuddi shu narsa Kristaldmarmark 5.2.1 sinovidagi ko'rsatkichlarga ham tegishli.

Mikrokode va Yangi Intel protsessoridagi ishlash sinovlari. Tomoshabin va erigan.

Hech bo'lmaganda Sata-3 uchun, o'qish va yozib olish operatsiyalarini amalga oshirish kuzatilmaydi.

Arxivlarni qadoqlash va ochish paytida ishlashni namoyish etadigan quyidagi sinov.

Yangi rasmni o'rnatishda hali rasm bor, ishlashning farqi yo'q.

Tarkib yaratganim sababli, video roliklar tahririni chetga surib qo'yolmadim.

O'rnatish dasturi sifatida men 10-dan foydalanaman va ishlatiladigan bios versiyasidan qat'i nazar, vaqtni o'zgartirish o'zgarmadi.

Video manbalarida 1080 ta o'lchamda, 50 megabit / c va sekundiga 50 ta freyde chastotasi mavjud.

Sony AVC / MVC tarmog'i uchun profil sifatida 16 megabit / c, siz ekranlaringizni ko'rasiz.

Endi o'yinlar haqida ozgina gaplashaylik.

Sinovlarda kompyuterda o'rnatilgan ushbu loyihalar sinovlarda (Atassinning aqidasi, Farda 4 va Crisy 3) ishtirok etdi.

Barcha kadrlar stavkalari MSI 4,2.2 dan foydalanib, o'chirildi.

Umuman olganda, natijalarga izoh berilmaydi.

Assassiyning aqidaparast o'yinlarida ishlash testlari. Tomoshabin va erigan.

Agar siz protsessor mikrokode-ning yangi versiyasini qayta ko'rib chiqish uchun ishlatsangiz, unda ishlashning farqini sezish mumkin emas - hamma tez va tez ishlaydi.

N.M.2 SSD drayverlarining NVME interfeysi bilan ishlashning yagona usuli bo'ladi.

Ehtimol, kelajakda men Windows 10 uchun dasturiy ta'minot quvurlari bilan boshqa bir qator testlarni o'tkazaman va bir vaqtning o'zida markaziy protsessorning mikrokodi bilan o'rnatilgan.

Umid qilamanki, siz qiziqasiz. Agar shunday bo'lsa, do'stlaringiz bilan ijtimoiy tarmoqlarda qaydlarimni almashing.

Shunday qilib, bunday eslatmalar ko'proq bo'ladi :)

Shuningdek, Vkontakte guruhiga qo'shilishni unutmang va YouTube kanaliga obuna bo'ling.

AliExpress-da Intel DG965ss antboard (LGA775 ulagichi bilan). Siz, albatta, Lga771 ni LGA775-ni engillashtirishingiz mumkin, ammo protsessor uchun 6,5 dollar narxda uni va xitoylarni olish ancha osonroq.

Intel Xeon 5320-dan foydalanganda, Windows 10 Operatsion tizimi BIOSda faqat "yadro mullatpeksion" rejimi o'chirilgan (mukammal ishlaydigan Ubuntu 17.10). Bunday holda, protsessor faqat bitta yo'naltirilgan rejimda ishladi, shuning uchun CPU-Z testdagi ishlashi Intel Core 2 DUO İttifoqi 2 DUO İtasining 2 DUO doirasidan 2 baravar past edi, bu Xon sotib olindi .

Protsessorning mikrokodlari yangilanishi kerakligi ma'lum bo'ldi. Siz buni dastur rejimida amalga oshirishingiz mumkin va Ubuntu-da boshingiz Windows-ga qaraganda osonroq, va ikkinchisida mikrokodlar har bir yuklab olish bilan yangilanganiga g'amxo'rlik qilishingiz kerak. Shuningdek, mikrokodlar va bioslarni, hech bo'lmaganda, AMI, Feniks, ayniqsa UEFIdan oldin versiyalarda bioslarni yangilash ham mumkin.

Intel antel posti ancha kichikroq. Va ajablanarli emas. Intel DG965s Tinker uchun juda yaxshi bo'lishi kerak edi.

Mikrokodlarni yangilashdan oldin, siz qo'llab-quvvatlamoqchi bo'lgan protsessorni o'rnatishingiz kerak. Agar siz boshqa protsessorni o'rnatishingiz kerak bo'lsa, unda protsedura takrorlashi kerak.

Ba'zi ko'rsatmalar yuklash disketini yaratishni anglatadi, chunki Hamma kompyuterlar emas, balki siz uchun flesh-diskka yuklashga imkon beradi. Men bepul Rufus ochiq manbalar ilovasidan foydalanib bepul yuklanadigan USB flesh-diskini ("Baholash dastagini yaratish uchun" Chiqtiriladigan diskni belgilashingiz kerak "va ro'yxatdan o'chiriladigan diskni belgilashingiz kerak.

Siz kompyuteringizda Intel yoki AMD-ning ishini optimallashtirishingiz mumkin, bu mikrokode-ning so'nggi versiyasini belgilashingiz mumkin. Optimallashtirish asosan andoza dasturidan olingan standart mikrokododning xatosini tuzatish natijasida erishiladi.

Ona taxtangizning BIOS / UEFI dasturiy ta'minoti odatda ona taxta tomonidan qo'llab-quvvatlanadigan asosiy protsessor uchun mikrokodlarning yangi versiyalarini o'z ichiga oladi. Shuning uchun, birinchi navbatda, BIOS / UEFIning eng yangi versiyasi ishlatilganligiga ishonch hosil qilishingiz kerak.

Ushbu qo'llanma sizga faqat Intel va AMD tomonidan ishlab chiqilgan markaziy protsessorlarning ishini optimallashtirish imkonini beradi.

Izohlar:

  • Mikrokodlar bilan dasturiy ta'minot to'plamini o'rnatish kompyuterning beqaror ishlashiga olib kelishi mumkin. Shu sababli, ushbu paketni faqat kompyuteringiz markaziy protsessorining ishlashi bilan bog'liq muammolar mavjud bo'lganda o'rnatilishi kerak!
  • Agar u siz BIOS / UEFI anamo taxtasidan tashqari, agar u siz BIOS / UEFI Ona taxtasi dasturiga qaraganda litokoctores mikrokodlari bilan o'rnatmang!

1. Intel tomonidan ishlab chiqarilgan markaziy protsessorlar

Intel tomonidan ishlab chiqarilgan markaziy protsessordan foydalangan taqdirda, quyida tavsiflashingiz mumkin.

Eslatma: Sizga Intel tomonidan ishlab chiqarilgan Mikrokodlar mavjudmi? Bunday holda, siz dasturiy paket faylini kengaytirish bilan yuklab olishingiz mumkin. .deb. dan

Sinaptik paket menejeri Dasturiy ta'minot.

Sinaptik paket menejeri"Kompyuterda qidirish"), iltimos, so'rovni kiriting "Sinaptik" "Sinaptik pake menejeri" Sinaptik paket menejeri "Qidirmoq" "Mikrokode" Va tugmachani bosing "Qidirmoq" Uning yonida.

3.201501106.1 (Bu holda paketning 3-versiyasi 2015 yil 6-noyabrda tashkil etilgan).

« intel-mikrokode » Va tugmachani bosing "Qo'llash"

dmesg | Grep mikrokode.

Kirmoq

2. AMD tomonidan ishlab chiqarilgan markaziy protsessorlar

AMD ishlab chiqaruvchi protsessorlardan foydalangan taqdirda, ushbu qo'llanma faqat 2006 yildan keyin chiqarilgan (AMD K0 va Newer) uchun tegishli bo'ladi. Agar ushbu markaziy protsessorlardan biri kompyuteringizga o'rnatilgan bo'lsa, quyida tavsiflashingiz mumkin.

Eslatma: Sizga AMD tomonidan ishlab chiqarilgan, tarqatishning rasmiy omborxonasida bo'lganidan yangi bo'lgan mikrokodlar bilan dasturiy ta'minot mavjudmi? Bunday holda, siz dasturiy paket faylini kengaytirish bilan yuklab olishingiz mumkin. .deb. Eng yangi versiyalar paketlarini joylashtirish devian tarqalishining omborxonasidan. To'plam faylini yuklab olgandan so'ng, uni fayl menejeridan foydalanib, tizimga mikrokodlarni o'rnatish uchun ikki marta bosing. O'rnatish oxirida siz kompyuterni qayta boshlashingiz kerak.

A. Agar siz Ubuntu tarqatishni ishlatsangiz, o'rnatishingiz kerak bo'ladi Sinaptik paket menejeri (Bu dastur yordamida amalga oshirilishi mumkin) Dasturiy ta'minot.). Linux mint-da, ushbu paket menejeri o'rnatilgandan so'ng darhol mavjud.

B. Avvalo, yugurish Sinaptik paket menejeri. Ubuntu tarqatishda yon panelning yuqori qismida oq Ubuntu logotipini bosing ( "Kompyuterda qidirish"), iltimos, so'rovni kiriting "Sinaptik" va taklif qilingan dastur variantlarining birinchi qismini tanlang. "Sinaptik pake menejeri". Siz tezkor dasturiy ta'minot to'plamidan foydalanishingiz shart emas Sinaptik paket menejeriTegishli mexanizm ishonchsiz bo'lsa; Buning o'rniga tugmani bosing "Qidirmoq" Asboblar panelida, dialog oynasini ochadigan qidiruv maydonida so'rovni kiriting "AmD64-mikrokode" Va tugmachani bosing "Qidirmoq" Uning yonida.

C. Endi siz markaziy protsessorlarning mikrokodlari bilan dasturiy ta'minot to'plamini yaratish sanasini tekshirishingiz kerak: ushbu paketni BIOS / UEFI-dan keyin kompyuteringizdagi ona taxtadan yaratishi kerak! Ko'rib chiqilayotgan paketning yaratilishi uning versiyasi raqamida aks etadi 2.20160316.1 (Bu holda paketning 2-versiyasi, 2016 yil 2 martda tashkil etilgan).

D. Dasturiy ta'minot paketining nomidan qarama-qarshi bo'lgan katakchani tekshirish vaqti keldi. "AmD64-mikrokode" Va tugmachani bosing "Qo'llash" Dastur asboblari panelida.

E. Dasturiy ta'minot to'plamini tugatgandan so'ng, kompyuterni qayta ishga tushirishingiz kerak.

F. Yakundan keyin o'rnatilgan mikrokodlardan birini yuklashning to'g'riligini terminal oynasida quyidagi buyruqni kiritib, quyidagi buyruqni kiritish kerak (xaterlik / qo'shimcha funktsiyalardan foydalaning)

dmesg | Grep mikrokode.

Buyruqni kiritgandan so'ng tugmachani bosing Kirmoq Ijrosi uchun. Agar mikrokode muvaffaqiyatli yuklansa, bu haqda bir nechta xabarlarni ko'rasiz.

Linux tizimlari bilan boshqa sozlamalar va ish uslublari haqida bilishni xohlaysizmi? Ushbu veb-saytda shunga o'xshash materiallar mavjud.

Aslida, asl usul, snap va mikrokodlarni (AMI ko'rsatmalari bilan) topish mumkin va aksariyat hollarda ushbu usuldan foydalanish muammolarga duch kelmaydi va men muntazam ravishda bunday muammoga duch kelmaydi :

Ular. Rasm ichida bo'sh joyning etishmasligi edi. O'zingiz uchun biosni ma'lum bir protsessor uchun o'zgartirganda, siz bunga e'tibor berolmaysiz, chunki Siz har doim protsessoringizga faqat bitta mikrokode yuklashingiz yoki joyni bo'shatish uchun eski mikrokode yuklashingiz mumkin, ammo oqimni o'zgartirganda, siz boshqa echimni, murosaga kelishingiz kerak.

Men murosa sifatida men quyidagi echimni tanladim - biz barcha yadro e, Pentium E, Cade 2 Duo, Xeon * 3upx / * 5xxx / 5xxx / 5xxx / 5xxx / 5xxx / 5xxx / 5xxx / 5xxx / 5xxx / 5xxx / 5xxx / 5xxx) avvalgilarning hammasi. Mikrokodlar to'plami quyidagilarni amalga oshirdi:

Ushbu to'plamning hajmi atigi 76 kilobayt. Ushbu fayl ushbu fayllarni birlashtirish orqali amalga oshiriladi:

cPU00010676_PAT00000001_ver0000060F_DATE20100929.BIN.
Cpu00010676_plat00000004_ver0000060F_Date20100929.bin.
CPU00010676_Pat000010_ver0000060F_Date20100929.bin.
CPU0001067_PAT00000040_ver0000060F_DATE20100929.BIN.
CPU00010677_Prat00000010_ver0000070a_Date20100929.Yangi.
CPU0001067a_plat000000111_Dver00000A0B_Date20100928.Yangi.
CPU0001067A_Prat00000044_ver00000A0B_DATE20100928.Yangi.
CPU000006F2_PAT0000000100005D_DATE20101002.BIN.
CPU000006F6_PAT00000000000000D0_DAT NAXRA NAZORAT 201009.Yangi.
CPU000006F6_PAT000000000000D2_DAT NAXSN20101001.BIN.
CPU000006F7_PAT00000010_VARY00006A_DATE201002.BIN.
CPU000006F7_PAT00000040_VAR0000006B_DATE20101002.BIN.
CPU000006FB_PAT0000000000000000AWA_DATA NAXSN20101003.BIN.
CPU000006FB_PAT000000000000000000000000BC_DATE20101003.BIN.
CPU000006FB_PAT00000010_ver00000000AWA_DATN20101003.BIN.
CPU000006FB_PAT00000040_ver000000000000BC_DATE20101003.BIN.
CPU000006FD_PAT000000000000000000ABA4_DATE201002.BIN.

Modlashtirish protsedurasi ham biroz o'zgardi va oson emas, keyin tezroq:

1-qadam - MMTOOOL dasturida bios rasmini oching:



2-qadam. - Tekshirish uchun oxirgi yorliqni (CPU patch) o'ting va mikrokodlar sonini ko'ring. Masalan, masalan, 31 dona.

3-qadam. - Tabinada joylashgan yorliqqa o'ting va "P6 Micro Code" ni qidiring:

4-qadam. - "P6 Micro Code" ni tanlash bilan Ikrchining tugmachasini bosing, yuqorida tavsiflangan va almashtirish tugmasi bilan tasvirlangan NCPuffe.bin faylini tanlang:





5-qadam. - Tekshirish uchun oxirgi yorliqni (CPU patch) o'ting va mikrokodlar sonini ko'ring. Mikrokodlar o'zgargandan so'ng, 17 qolmoqda, eng so'nggi versiya:

Deliyaed.com saytida tasvirlangan o'zgartirish tartibi bilan asosiy farq yo'q. Aksariyat hollarda, bu mahsulot ishlab chiqarishda bir xil emas, ammo protsessor kerakli mikrokode oladi. Sublikv ijobiy lahzalardan, men "fuqarolik" yoki "server" yoki "server", shuningdek, bo'sh joy etishmasligi to'g'risida xabar olish xavfi yo'qligini faqatgina mikrokodlar kafolatlanganligiga e'tibor berishni istayman. Garchi mening amaliyotim davomida bunday mikrokodlar uchun joy etarli bo'lmagan bo'lsa-da, ECS p4m900t-m va ECS P4M900T-M2 platsiyasi, ular odatda Xon E5450 bilan mos keladi.

An'anaga ko'ra, asboblar bilan arxiv bilan ommaviy aloqasi - (ZIP, 234KB). Arxiv tarkibida bajariladigan fayl mavjud Mmtol.exe. (3.22 BKMOD), barcha 45/65nm Core / Xon avlod protsessorlari uchun mikrokodlar mavjud bo'lgan fayl ncpoucode.bin., shuningdek ikkita fayl 45nm.bin. va 65nm.bin. Mikrokodlar bilan faqat 45nm protsessorlar va atigi 65nm. Ushbu fayllardan foydalanish BIOS-da qo'shimcha hajmni bo'shatish kerak bo'lganda, masalan, boshqaruvchi, tarmoq, disk, disk va boshqalar bo'lgan yangi dasturiy ta'minot uchun foydali bo'lishi mumkin.

! NB.: NCPucode.bin faylida, shuningdek, 45nm.bin / 65nm.binda 45nm.bin / 65nm.binda 45nm.bin, seleron (alfavit indeksisiz), Celeron d, Celeron D va Xon V va Masalan, Masalan, . Bular netbrend yaratish bo'yicha protsessorlar.