Haruskah saya mengaktifkan intel-mikrokode (Linux Mint 18)?


8

Saya baru saja menginstal Linux Mint 18 dengan KDE. Ketika mengkonfigurasi driver yang tepat untuk wifi saya menemukan pilihan untuk mengaktifkan "firmware mikrokode Prosesor untuk CPU Intel". Saat ini perangkat (yang digambarkan sebagai tidak dikenal) ditandai sebagai "Jangan gunakan".

Haruskah saya mengaktifkan opsi ini? Jika saya mengerti benar, kode mikro seharusnya mengaktifkan perubahan terperinci dalam CPU, yang tidak ingin saya lakukan. Di sisi lain saya membacanya dapat membantu kinerja lebih baik dari CPU. Apa yang akan kamu rekomendasikan?

Terima kasih!

Jawaban:


17

Dari dokumentasi paket :

Prosesor Intel® 64 dan IA-32 (prosesor x86_64 dan i686) mampu meningkatkan lapangan program kontrol mereka (mikrokode) serta parameter untuk subsistem chip lain (manajemen daya, interkoneksi, dll). Mikrokode ini memperbarui errata prosesor yang benar, dan penting untuk pengoperasian sistem yang aman, stabil, dan benar.

Sementara sebagian besar pembaruan microcode memperbaiki masalah yang jarang terjadi, mereka juga memperbaiki masalah profil tinggi, masalah tinggi. Ada cukup pembaruan mikrokode yang memperbaiki errata prosesor yang akan menyebabkan penguncian sistem, kerusakan memori, atau perilaku sistem yang tidak dapat diprediksi, untuk menjamin penanganan pembaruan firmware dan pembaruan kode mikro secara serius.

Jadi ya, Anda harus mengaktifkan opsi ini. Ini tidak akan meningkatkan kinerja CPU Anda, tetapi akan memperbaiki bug (termasuk menonaktifkan TSX pada CPU Haswell dan Broadwell, di mana ia dapat menyebabkan penguncian) dan mungkin mengaktifkan fitur baru (seperti Ekstensi Penjaga Perangkat Lunak pada beberapa CPU Skylake).

Perhatikan juga peringatan yang tercantum dalam dokumentasi yang sama, khususnya

Harap perbarui UEFI / BIOS Anda. Dengan asumsi vendor motherboard Anda melakukan pekerjaan yang baik untuk memperbarui komponen firmware sistem, versi firmware terbaru akan meniadakan sebagian besar peringatan yang tercantum di sini.

Ini terutama berlaku untuk CPU terbaru, dimulai dengan Haswell. Saat ini memperbarui UEFI / BIOS Anda adalah ide yang bagus untuk alasan keamanan juga.

Sebaiknya simpan juga salinan prosedur pemulihan yang diberikan dalam dokumentasi, seandainya pembaruan mikrokode menyebabkan masalah saat mem-boot sistem Anda.


Saya masih berpikir urutan Anda menjelaskan ini tidak benar. Dokumentasi paket tampaknya sedikit menyentuhnya, sedangkan Wiki Debian membuat rekomendasi yang jelas tentang cara memperbarui mikrokode.
pdvries

1
Saya pikir dokumentasi paket sebenarnya jauh lebih rinci daripada wiki - itu sebenarnya menjelaskan apa masalahnya ... Mengenai pesanan, saya menjawab pertanyaan yang dinyatakan, dan menambahkan bahwa penting untuk menjaga firmware diperbarui; menulisnya sebaliknya terasa aneh bagi saya. Selain itu, sementara dalam beberapa kasus, memperbarui firmware akan cukup, dan intel-microcodetidak perlu, dalam sebagian besar kasus masih akan ada pembaruan mikrokode yang relevan dari paket itu sendiri.
Stephen Kitt

1
(a) ini bukan wiki Debian, (b) bagaimana saya merasa tentang saya jawabannya terserah saya , (c) memperbarui meniadakan firmware sebagian besar peringatan , tidak kegunaan umum dari intel-microcodepaket (baca juga paragraf terakhir dari bagian pertama di wiki). Anda benar-benar menyadari bahwa jika pengelola paket benar-benar merasa bahwa paket tersebut tidak boleh digunakan, ia akan menghapusnya, bukan? Produsen CPU memberikan pembaruan ini kepada penyedia sistem operasi , Anda bisa bertaruh ada alasan bagus bagi mereka untuk melakukannya.
Stephen Kitt

1
@StephenKitt Saya punya satu server, yang sangat saya pedulikan. Saya hanya ingin memastikan ini juga berlaku untuk CPU Xeon yang menjalankan Debian 9?
LinuxSecurityFreak

1
@Vastastil ya, ini berlaku untuk CPU Intel yang menjalankan rilis atau turunan Debian (dan untuk CPU AMD, menggunakan amd64-microcodepaket sebagai gantinya).
Stephen Kitt

4

Anda harus mengaktifkan firmware mikrokode Prosesor untuk CPU Intel untuk meningkatkan fungsi CPU

Mikrokode CPU

Prosesor dari Intel dan AMD mungkin memerlukan pembaruan untuk mikrokode mereka agar dapat beroperasi dengan benar. Pembaruan ini memperbaiki bug / errata yang dapat menyebabkan apa pun dari pemrosesan yang tidak benar, kerusakan kode dan data, dan penguncian sistem


1

Saya akan merekomendasikan mengaktifkan opsi ini seperti yang juga disarankan oleh @Stephen Kitt . Saat membaca dokumentasi paket dan Wiki Debian, tampaknya ada sedikit perbedaan pada penekanan ketika memperbarui pembaruan mikrokode. Dari apa yang saya pahami adalah bahwa peluang "kelakuan buruk" sangat rendah dan inilah alasan mengapa dokumentasi paket tidak terlalu ditekankan.

Perlu dicatat bahwa memperbarui firmware Anda (UEFI / BIOS) harus dipertimbangkan ketika memperbarui pembaruan mikrokode untuk meminimalkan kemungkinan peringatan :

Harap perbarui UEFI / BIOS Anda. Dengan asumsi vendor motherboard Anda melakukan pekerjaan yang baik untuk memperbarui komponen firmware sistem, versi firmware terbaru akan meniadakan sebagian besar peringatan yang tercantum di sini.


0

Menggunakan mikrokode tidak banyak membantu dengan CPU Pentium 4 saya. Ini sangat tua, dan mikrokode berkontribusi pada masalah di mana seluruh komputer terkunci pada titik acak. Mematikan mikrokode akan mengurangi masalah ini. Itu tidak akan hilang sampai saya mendapatkan komputer baru, tapi setidaknya tidak sesering itu.


Bagaimana ini menjawab pertanyaan?
Pierre.Vriens
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.