我想升级我的系统以减轻 Spectre 和 Meltdown 攻击。
相关的 Ubuntu 页面指出我需要更新微代码:“从访客和非管理程序裸机的角度来看,截至 2 月 21 日内核更新,据我们所知,64 位上 Spectre 和 Meltdown 的缓解措施只要完成系统下的所有微代码、固件和管理程序更新,amd64、ppc64el 和 s390x 就是功能完备的。......”
我已经intel-microcode和iucode-tool安装和更新,但运行dmesg | grep -i microcode和grep -i microcode /var/log/syslog*任何回报这让我觉得,无论是CPU微码没有更新或别的东西是错误的。
软件包是最新的,自上次更新以来已经重新启动。
操作系统:Lubuntu 16.04
CPU:Intel N3700 (Braswell)
已启用的软件存储库:main、Universe
启用更新:xenial-security
编辑:
输出grep name /proc/cpuinfo | sort -u是
model name : Intel(R) Pentium(R) CPU N3700 @ 1.60GHz
我的处理器不是 Skylake,也不是 Kaby Lake。
在/proc/cpuinfo超线程中显示为支持,但此英特尔页面表示不支持:https :
//ark.intel.com/products/87261/Intel-Pentium-Processor-N3700-2M-Cache-up-to-2_40 -GHz
编辑 2:
我运行sudo update-initramfs -u …
microcode ×1