Avatar von hardfalcon
  • hardfalcon

198 Beiträge seit 07.10.2003

Re: Der Microcode hat keine Schutzfunktion, er informiert nur das OS, was zu tun

Nein, die Microcode-Updates gegen Spectre schalten zumindest bei Intel-CPUs auch zusätzliche Opcodes frei, die die CPUs vorher nicht konnten:

- gegen Spectre 1 LFENCE,
- gegen Spectre 2 IBRS und IBPB,
- gegen Spectre 2 auf CPUs mit Hyperthreading zusätzlich noch STIBP

Daneben soll es wohl noch "IBRS_ALL" bzw. "enhanced IBRS" geben, aber das habe ich bislang noch nirgendwo gesehen.

https://software.intel.com/sites/default/files/managed/c5/63/336996-Speculative-Execution-Side-Channel-Mitigations.pdf

Bewerten
- +
Anzeige