小智 12
实际上,是否必须安装 intel-microcode 包完全取决于您的固件以及您使用的处理器。
如果您使用比第三代 Core 更新的任何东西,您需要最新的微码以避免出现多个勘误。在第 5 代和第 6 代上情况更糟,由于 Intel TSX、AVX/AVX2、虚拟化和电源管理上的问题,这些问题在最新的微码更新中得到了修复,即使是第 4 代,您也肯定会出现崩溃和数据损坏处理器在使用较旧的微码时会表现得很糟糕。
基本上:安装intel 微码更新包,除非你真的更了解。较新的英特尔处理器在微代码中定义或参数化了许多功能,应该像对待经常收到关键修复程序的任何软件包一样对待:保持最新。
英特尔已经在公众微代码更新最近检测出的问题都应有尽有,但次要的。他们在每次公开更新时至少修复一个关键问题。
tho*_*ter 11
安装微码更新通常是个好主意,因为它可以修复 CPU 中的已知问题或漏洞。虽然这些可以通过 BIOS/UEFI 更新来修补,但在 Ubuntu 中这样做也可以额外保证修补程序有效,并可以帮助您确保更快地修补它。
CPU 中的微代码基本上是软件机器代码与 CPU 内部工作之间的转换层。它教 CPU 响应机器代码指令做什么。更新可能安装在您的 BIOS/UEFI 界面中,也可以在启动时由您的操作系统加载。除了修复错误或漏洞之外,更新有时可能会对性能产生负面或正面影响,但通常不会产生重大影响。
注意:我更新了这个答案,因为它最初是在 2016 年编写的,当时还没有发现诸如 Meltdown 和 Spectre 之类的 CPU 安全漏洞,并且在我开始认为微码更新对安全性很重要之前。
归档时间: |
|
查看次数: |
41531 次 |
最近记录: |