The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядро Linux 6.6 включена безусловная загрузка микрокода для систем x86, opennews (?), 05-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +8 +/
Сообщение от пох. (?), 05-Сен-23, 20:43 
Интересно, авторы этого архиполезного изменения хотя бы примерно в курсе что таких систем - одна из даже наверное не сотни, а остальные - виртуалочки в ней, где вся эта музыка нафиг никому не упала?

Ответить | Правка | Наверх | Cообщить модератору

11. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  –2 +/
Сообщение от фтщтшь (?), 05-Сен-23, 20:46 
думаю такие пользователи знают как отключать эту опцию
скорее всего у них вообще заранее подготовленные дистрибутивы с кастомным ядром (я про датацентры и большие компании)
Ответить | Правка | Наверх | Cообщить модератору

16. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +4 +/
Сообщение от пох. (?), 05-Сен-23, 20:56 
дык - никак. Отключалку отломали.
Будем теперь в виртуальный процессор грузить неисполняемый им никогда микрокод.

Ответить | Правка | Наверх | Cообщить модератору

144. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от edo (ok), 06-Сен-23, 11:22 
грузить микрокод не будут, но вот ядро будет немного жирнее
Ответить | Правка | Наверх | Cообщить модератору

177. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от Аноним (116), 06-Сен-23, 13:11 
Ядро жирнее не будет. Bin firmware отдельно от ядра лежит.
Ответить | Правка | Наверх | Cообщить модератору

24. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +3 +/
Сообщение от Аноним (93), 05-Сен-23, 21:19 
> думаю такие пользователи знают как отключать эту опцию
> скорее всего у них вообще заранее подготовленные дистрибутивы с кастомным ядром (я
> про датацентры и большие компании)

В датацентрах и больших компаниях используются связки сертифицированного железа и дистрибутивов. Кастомные ядра это чисто васянская тема.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

80. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  –2 +/
Сообщение от Аноним2 (?), 05-Сен-23, 23:14 
Ага, "обратитесь к а администратору".
Я и есть этот ваш сертификатор, он же Вася. И другие сертификаторы такие же (зарплата и степень накрахмаленности рубашки мб разная) и все берут код из одного источника.
Ответить | Правка | Наверх | Cообщить модератору

92. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +2 +/
Сообщение от Аноним (93), 05-Сен-23, 23:51 
Сам то понял что написал или абы шо ляпнуть??
Ответить | Правка | Наверх | Cообщить модератору

217. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  –1 +/
Сообщение от Аноним (-), 06-Сен-23, 21:20 
> В датацентрах и больших компаниях используются связки сертифицированного
> железа и дистрибутивов. Кастомные ядра это чисто васянская тема.

Т.е. гугл и фэйсбук которые не только ЭТО практикуют но и даже роутеры для своих датацентров под свое управление себе разработали - васяны. Так и запишем. Видимо, недостаточно крупные компании для анонимусов с опеннета :)

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

251. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  –1 +/
Сообщение от pin (??), 07-Сен-23, 21:28 
А у вас щеки надулись от важности.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

12. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +1 +/
Сообщение от Анонин (?), 05-Сен-23, 20:48 
О нет! Они забыли про ̶ ̶к̶о̶с̶м̶и̶ч̶е̶с̶к̶у̶ю̶ ̶р̶а̶д̶и̶а̶ц̶и̶ю̶  виртуалки!
Хорошо что пох напомнил, срочно ревертите коммит!
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

155. "одна из даже наверное не сотни, а остальные - виртуалочки в ней"  +/
Сообщение от Аноним (155), 06-Сен-23, 12:19 
https://lore.kernel.org/lkml/CACm0Nn0a-Dd7SX5r3cPmph_a_pnWBX.../
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

168. "одна из даже наверное не сотни, а остальные - виртуалочки в ней"  –1 +/
Сообщение от Аноним (-), 06-Сен-23, 12:59 
>  https://lore.kernel.org/lkml/CACm0Nn0a-Dd7SX5r3cPmph_a_pnWBX.../

Капец, дожили! Даже вопрос грамотно уже задать не могут. В том патче сделали _лоадер_ всегда присутствующим на x86 архитектуре. Это никак не обязывает файлы микрокода присутствовать где либо. Если их - ну значит апдейт не получился, загрузка продолжится.

Системные эксперты my ass...

Ответить | Правка | Наверх | Cообщить модератору

173. "одна из даже наверное не сотни, а остальные - виртуалочки в ней"  +/
Сообщение от Аноним (155), 06-Сен-23, 13:07 
Ты только что продемонстрировал, что неграмотный здесь ты. Ещё и спесивый.
Разжёвывать не буду - много чести.
Ответить | Правка | Наверх | Cообщить модератору

219. "одна из даже наверное не сотни, а остальные - виртуалочки в ней"  +/
Сообщение от Аноним (-), 06-Сен-23, 21:28 
> Ты только что продемонстрировал, что неграмотный здесь ты. Ещё и спесивый.
> Разжёвывать не буду - много чести.

Тот чувак задал вопрос технически некорректно. Хоть разжевывай, хоть нет.

Ответить | Правка | Наверх | Cообщить модератору

191. "одна из даже наверное не сотни, а остальные - виртуалочки в ней"  +/
Сообщение от пох. (?), 06-Сен-23, 14:46 
ignored, next,next,next

(что и следовало ожидать - отчитываться будут перед платиновым спонсором, а не этими вот)

Ответить | Правка | К родителю #155 | Наверх | Cообщить модератору

246. "одна из даже наверное не сотни, а остальные - виртуалочки в ней"  +/
Сообщение от Аноним (-), 07-Сен-23, 10:57 
> (что и следовало ожидать - отчитываться будут перед платиновым спонсором, а не
> этими вот)

Чтобы перед тобой отчитывались, имхо...
1) Научись шпрехать на инглише немного лучше чем мгимо финишед, иначе хрень получается.
2) До того как выдвинуть претензию нехило почитать описание патча, понять что изменилось и - технически корректно сформулировать вопрос.

Иначе это выглядит как будто вылезла какая-то белка истеричка которая нифига не поняла но мнение имеет. В частности никакого mandatory обновления микрокода при загрузке ядра - нет. Лоадер - это не микрокод. Это функцинальность для его загрузки. В ядре вообще нет микрокода x86, оно в отдельной репе, это не часть ядра и его процедур билда. И будет ли в финальной системе вообще этот микрокод - да вообще не к майнлайн кернелу вопрос. А к наличию файлов в initrd и характерных локациях где лоадер его может искать. Ядро вообще совсем никак не адресует появление этих файлов - оно не распостраняет ЭТО ни в каком виде. А кто там и как тебе linux-firmware.git или его части в систему завернет, какими пакетами и насколько это то что ты хотел - "contact your system implementer" как говорится, если сам с этим разобраться не можешь.

Ответить | Правка | Наверх | Cообщить модератору

248. "одна из даже наверное не сотни, а остальные - виртуалочки в ней"  +/
Сообщение от пох. (?), 07-Сен-23, 11:03 
> Лоадер - это не микрокод. Это функцинальность для его загрузки.

ненужная на 99% систем, потому что hyper-v уже загрузил им все что было надо.

А вот механизм из под недозагрузившегося толком ведра шарящий по всем подряд помойкам в поисках ненужного ненужно - _гарантированно_ будет иметь уязвимости и проблемы. Ради щастия того 0.01% которое работает все же на bare metal и действительно нуждается в загрузке суперновейшего микрокода только что из под хвоста, еще с дымком.

Ну ок.

Ответить | Правка | Наверх | Cообщить модератору

264. "одна из даже наверное не сотни, а остальные - виртуалочки в ней"  +/
Сообщение от Аноним (264), 12-Сен-23, 12:01 
>> Лоадер - это не микрокод. Это функцинальность для его загрузки.
> ненужная на 99% систем, потому что hyper-v уже загрузил им все что было надо.

У меня нет никаких гиперв. Правда, на KVM оно тоже не сильно надо - но там кода такой мизер по сравнению с основной тушкой что - ну вот честно - в твоем редгаде один только кусок питона называемый пакетником в два зиллиона раз больше RAM жрет. Сэкономить на спичках и потом потерять весь кошелек - в твоем духе.

> А вот механизм из под недозагрузившегося толком ведра шарящий по всем подряд
> помойкам в поисках ненужного ненужно - _гарантированно_ будет иметь уязвимости и проблемы.

Какие уязвимости оно может иметь на виртуалке? Там это виртуализовано и даже потуга реально вгрузить что-то не прокатит. Если это не так, у тебя злейший вулн совсем на другом уровне, в гипервизоре! А еще, чтобы это даже минимально попытаться, надо уметь в системную диру писать. И если это вдруг получается - поздравляю, твою виртуалку уже раздербанили. И рут на ней получили. А защищаться ты там в такой позиции удумал - от чего бы например?

> Ради щастия того 0.01% которое работает все же на bare metal

Блин действительно, зачем эти придурки процы и мамки выпускают, если виртуалки есть?!

> Ну ок.

Да тебе то на твоей виндочке все ЗБС сделают вообще не спрашивая твое ценное мнение. И хрен отпатчишь.

Ответить | Правка | Наверх | Cообщить модератору

166. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  –1 +/
Сообщение от Аноним (-), 06-Сен-23, 12:55 
> а остальные - виртуалочки в ней, где вся эта музыка нафиг никому не упала?

1) Это какой-то мизер кода. И уж не x86 жирдявому на такие вещи жалиться.
2) Если виртуалки требуют отдельного внимания по сравнению с железкой, они, очевидно пролюбливают свой пойнт.

Но ты видимо виртуалки только на картинке видел. Зато расскажешь как для каждой виртуалки свое ядро билдил. В теории, конечно - на практике тебя бы заколебло зоопарк ядер содержать. Особенно отличающихся только вон тем.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

189. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от пох. (?), 06-Сен-23, 14:43 
Ну вот был выключатель. Ненужной фичи с ненужными побочными эффектами (ведро еще и в какие-то файлы на диске при этом пытается)
Нахрена его было убирать ради, наверное, 1% линoopsей работающих на bare metal?

> Но ты видимо виртуалки только на картинке видел. Зато расскажешь как для каждой виртуалки свое
> ядро билдил.

в нормальных дистрибутивах отдельные ядра для виртуалок штатно. Там далеко не только ненужно-фирмварей нет.

Ответить | Правка | Наверх | Cообщить модератору

220. "В ядро Linux 6.6 включена безусловная загрузка микрокода для..."  +/
Сообщение от Аноним (-), 06-Сен-23, 21:32 
> Ну вот был выключатель. Ненужной фичи с ненужными побочными эффектами (ведро еще
> и в какие-то файлы на диске при этом пытается)
> Нахрена его было убирать ради, наверное, 1% линoopsей работающих на bare metal?

Я конечно понимаю что управление проектами - не твое. Особенно большими. Но как раз таки - для уменьшения зоопарка, затрат на майнтенанс и проч. Если тебе кажется что каждый крыжик бесплатен то это не совсем так. Это отливается в бОльшее число вариантов проверок, пакости типа ifdef в коде и прочие прелести. Так что когда опция есть - должны быть какие-то веские причины по которым она есть. А не просто чтобы повыделываться.

> в нормальных дистрибутивах отдельные ядра для виртуалок штатно. Там далеко не только
> ненужно-фирмварей нет.

У дебиана микрокод процов отдельный пакет что для виртуалок, что для железок. На что хочешь на то и ставь, хли. А какие там конфиги в ядрах для виртуалок и был ли отключен этот лоадер - это так то интересный вопрос. Если был - то где в этой рассылке те кто сие делал? Не, тот безграмотный типок который даже вопрос не может скроить грамотно - явно не они, и не спрашивай как я догадался.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру