Oprava linux kernelu funguje aj bez upravy mikrokodu. Predpokladam ze uprava mikrokodu spravi fix na urovni mikrokodu a nebude treba robit dalsi fix na urovni operacnych systemov. Zda sa mi divne ze tu upravu nemali nachystanu aspon pre niektore procesory uz 6 dni pred planovanim zverejnenim.
Pre naloz takehoto kalibru mali mat za toho 1/2 roka do detailov vyladenu komunikacnu strategiu a mikrokod fix. Pripadne odpalenie bomby o 6 dni skor nema organizaciu intelovskej velkosti / rozpoctu takto rozhadzat.
Ten první odstavec není uplně přesný, protože jde o několik propojených chyb a ne všechno jde řešit mikrokódem. Kernel opravy nachystané byly, mikrokód pro některá CPU taky. Není to tak, že by nevydali nic. Spíš jde o další CPU, proto které oprava ještě nevyšla.
S druhou částí musím souhlasit.
Meli - napr. pro xeony generace skylake byl fix ve forme microcodu vydan na zacatku prosince a vetsina boardu mela uz v prosinci k dispozici update biosu. V Release notes ale neni detailni informace o jakou chybu se jedna prave z duvodu informacniho embarga - nicmene informace o tom ze to je critical security fix tam obvykle je.
Půl roku tu chybu usilovně tajili před uživateli. Nejen technické detaily, ale i to, že určitá taková chyba vůbec existuje a jaké může mít dopady. Jestlipak ji po celou dobu stejně usilovně tajili před NSA, největší a nejnebezpečnější kyberzločineckou organizací na planetě? Těžko, že. Vyslepičili jim to hned, ti z toho půl roku museli být v sedmém nebi.