[TUTORIAL] Como atualizar o microcode da Intel contra o GDS

Tutorial de como aplicar o path do GDS antes da distro atualizar, faça por sua conta em risco.


1- Acesse: Intel-Linux-Processor-Microcode-Data-Files/releasenote.md at main · intel/Intel-Linux-Processor-Microcode-Data-Files · GitHub
Escolha seu cpu, no meu caso GEN 7 MOBILE

2- Pegue o código ‘F-M-S/PI’ no meu caso ‘06-8e-09’

3- Pesquise pelo código no canto superior esquerdo

4- Faça o Download do arquivo.

5- Abra terminal root

6- Dê o comando:

cp /DIRETORIO_DO_MICROCODE_BAIXADO /lib/firmware/intel-ucode/

na maioria dos casos fica mais ou menos assim:

cp /home/USER/Downloads/ARQUIVO /lib/firmware/intel-ucode/
Troque USER e ARQUIVO por cada caso

7- Update initramfs
Varia de Distro para distro.

No FEdora:
sudo dracut -f

No Ubuntu:
sudo update-initramfs -u -k all

8- Reinicie


Pronto:

Pessoal, ele fez esse tutorial que é para mitigar uma vulnerabilidade descoberta recentemente nos CPU da Intel. É uma falha de hardware e não tem como ser corrigida via software o que existe é forma de se dificultar o ataque que é esse tutorial. A vulnerabilidade ocorre devido a um bug na instrução Gather. Atinge varias CPU, verifique se a sua esta vulnerável.

1 curtida