The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядро Linux 6.6 включена безусловная загрузка микрокода для систем x86, opennews (?), 05-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


191. "одна из даже наверное не сотни, а остальные - виртуалочки в ней"  +/
Сообщение от пох. (?), 06-Сен-23, 14:46 
ignored, next,next,next

(что и следовало ожидать - отчитываться будут перед платиновым спонсором, а не этими вот)

Ответить | Правка | К родителю #155 | Наверх | Cообщить модератору

246. "одна из даже наверное не сотни, а остальные - виртуалочки в ней"  +/
Сообщение от Аноним (-), 07-Сен-23, 10:57 
> (что и следовало ожидать - отчитываться будут перед платиновым спонсором, а не
> этими вот)

Чтобы перед тобой отчитывались, имхо...
1) Научись шпрехать на инглише немного лучше чем мгимо финишед, иначе хрень получается.
2) До того как выдвинуть претензию нехило почитать описание патча, понять что изменилось и - технически корректно сформулировать вопрос.

Иначе это выглядит как будто вылезла какая-то белка истеричка которая нифига не поняла но мнение имеет. В частности никакого mandatory обновления микрокода при загрузке ядра - нет. Лоадер - это не микрокод. Это функцинальность для его загрузки. В ядре вообще нет микрокода x86, оно в отдельной репе, это не часть ядра и его процедур билда. И будет ли в финальной системе вообще этот микрокод - да вообще не к майнлайн кернелу вопрос. А к наличию файлов в initrd и характерных локациях где лоадер его может искать. Ядро вообще совсем никак не адресует появление этих файлов - оно не распостраняет ЭТО ни в каком виде. А кто там и как тебе linux-firmware.git или его части в систему завернет, какими пакетами и насколько это то что ты хотел - "contact your system implementer" как говорится, если сам с этим разобраться не можешь.

Ответить | Правка | Наверх | Cообщить модератору

248. "одна из даже наверное не сотни, а остальные - виртуалочки в ней"  +/
Сообщение от пох. (?), 07-Сен-23, 11:03 
> Лоадер - это не микрокод. Это функцинальность для его загрузки.

ненужная на 99% систем, потому что hyper-v уже загрузил им все что было надо.

А вот механизм из под недозагрузившегося толком ведра шарящий по всем подряд помойкам в поисках ненужного ненужно - _гарантированно_ будет иметь уязвимости и проблемы. Ради щастия того 0.01% которое работает все же на bare metal и действительно нуждается в загрузке суперновейшего микрокода только что из под хвоста, еще с дымком.

Ну ок.

Ответить | Правка | Наверх | Cообщить модератору

264. "одна из даже наверное не сотни, а остальные - виртуалочки в ней"  +/
Сообщение от Аноним (264), 12-Сен-23, 12:01 
>> Лоадер - это не микрокод. Это функцинальность для его загрузки.
> ненужная на 99% систем, потому что hyper-v уже загрузил им все что было надо.

У меня нет никаких гиперв. Правда, на KVM оно тоже не сильно надо - но там кода такой мизер по сравнению с основной тушкой что - ну вот честно - в твоем редгаде один только кусок питона называемый пакетником в два зиллиона раз больше RAM жрет. Сэкономить на спичках и потом потерять весь кошелек - в твоем духе.

> А вот механизм из под недозагрузившегося толком ведра шарящий по всем подряд
> помойкам в поисках ненужного ненужно - _гарантированно_ будет иметь уязвимости и проблемы.

Какие уязвимости оно может иметь на виртуалке? Там это виртуализовано и даже потуга реально вгрузить что-то не прокатит. Если это не так, у тебя злейший вулн совсем на другом уровне, в гипервизоре! А еще, чтобы это даже минимально попытаться, надо уметь в системную диру писать. И если это вдруг получается - поздравляю, твою виртуалку уже раздербанили. И рут на ней получили. А защищаться ты там в такой позиции удумал - от чего бы например?

> Ради щастия того 0.01% которое работает все же на bare metal

Блин действительно, зачем эти придурки процы и мамки выпускают, если виртуалки есть?!

> Ну ок.

Да тебе то на твоей виндочке все ЗБС сделают вообще не спрашивая твое ценное мнение. И хрен отпатчишь.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру