Mám v tom nějaký hokej, mohl by mi, prosím, někdo vysvětlit následující?
- Dle seznamu na techarp.com nejsou procesory Core 2 Duo chybami Meltdown a Spectre postihnuty, zde je pro ně ale aktivní záplata. Jak to tedy je?
- Pochopil jsem správně, že v případě Windows je potřeba updatovat OS i BIOS a na Linuxu stačí záplata pro kernel? Stejně ale nechápu, jak může být oprava funkční i pro starší CPU, když Intel sdělil, že opravu poskytne jen pro procesory nejvýše 5 let staré (Haswell?)? Předpokládám, že pro takovou opravu je potřeba detailní znalost daného CPU.
Postihnuty jsou všechny procesory Intel od Pentia Pro (včetně), s výjimkou procesorů Intel Atom přes generací Avoton.
Chyby lze řešit na úrovni jádra nebo mikrokódu, měla by stačit aktualizace jednoho nebo druhého (aktualizace mikrokódu má potenciálně menší výkonnostní dopad, ale neznám žádné detailním srovnání). Aktualizace mikrokódu přes BIOSu se projeví až po restartu počítače, u aktualizace přes OS zůstává systém krátce po startu (než se spustí služba nahrávající mikrokód) zranitelný.
postižené by měly být všechny CPU, které intel vyrobil od roku 1995... a to jenom ty CPU, co používají out-of-order execution (=spekulativní provádění instrukcí)... (některý Atomy a další, který sou in-order execution postižené nejsou)...
ARM má svoje out-of-order execution procesory taky postižené... nutno dodat, že out-of-order u mobilních zařízení jsou jenom BIG clustery = drahé mobily... levné mobilní telefony mají SoC s in-order execution (mají jenom little clustery), a ty postižené opět nejsou ...
teď se ještě zjišťuje jestli se dá obdobně napadat i AMD ... nemusí to jít stejným postupem...
ta chyba obecně (jestli sem to dobře pochopil) je v návrhu celýho toho spekulativního mechanismu a následným návrhem zapojení jednotlivejch součástek v CPU za sebe... tzn., že pokud to maj spravit, musí vydat patch kterej bude v CPU pro tuhle funkci používat fyzicky jiný obvody v CPU (=degradace výkonu, protože primárně navržený obvod je v podstatě HW akcelerace - něco jako DSP čipy doplňující SoC v mobilních zařízeních) anebo vypnou celou tu funkci toho procesoru (=ještě větší degradace výkonu).