Dois-je activer le microcode Intel (Linux Mint 18)?


8

Je viens d'installer Linux Mint 18 avec KDE. Lors de la configuration du pilote correct pour le wifi, je suis tombé sur l'option d'activer le "firmware du microcode du processeur pour les processeurs Intel". À l'heure actuelle, le périphérique (décrit comme inconnu) est marqué comme "Ne pas utiliser".

Dois-je activer cette option? Si j'ai bien compris, le microcode est censé permettre des changements détaillés dans le CPU, ce que je n'ai pas l'intention de faire. D'un autre côté, j'ai lu que cela peut aider à améliorer les performances du CPU. Que recommanderais-tu?

Merci!

Réponses:


17

De la documentation du package :

Les processeurs Intel® 64 et IA-32 (processeurs x86_64 et i686) sont capables de mettre à niveau sur le terrain leur programme de contrôle (microcode) ainsi que les paramètres d'autres sous-systèmes sur puce (gestion de l'alimentation, interconnexions, etc.). Ces mises à jour du microcode corrigent les errata du processeur et sont importantes pour un fonctionnement sûr, stable et correct du système.

Bien que la plupart des mises à jour du microcode résolvent des problèmes qui surviennent extrêmement rarement, elles corrigent également des problèmes très médiatisés. Il y a suffisamment de mises à jour de microcode corrigeant les erreurs de processeur qui pourraient entraîner un blocage du système, une corruption de la mémoire ou un comportement imprévisible du système, pour garantir que les mises à jour du micrologiciel et les mises à jour du microcode sont prises au sérieux.

Alors oui, vous devez activer cette option. Cela n'améliorera pas les performances de votre processeur, mais cela corrigera des bogues (y compris la désactivation de TSX sur les processeurs Haswell et Broadwell, où cela peut provoquer des blocages) et il pourrait activer de nouvelles fonctionnalités (telles que les extensions Software Guard sur certains processeurs Skylake).

Notez également les mises en garde énumérées dans la même documentation, en particulier

Veuillez garder votre UEFI / BIOS à jour. En supposant que votre fournisseur de carte mère fasse un bon travail de mise à jour des composants du micrologiciel du système, une version à jour du micrologiciel annulera la plupart des mises en garde répertoriées ici.

Cela est particulièrement vrai pour les processeurs récents, à commencer par Haswell. De nos jours, la mise à jour de votre UEFI / BIOS est également une bonne idée pour des raisons de sécurité .

Il vaut également la peine de conserver une copie de la procédure de récupération indiquée dans la documentation, au cas où une mise à jour du microcode entraînerait des problèmes lors du démarrage de votre système.


Je pense toujours que l'ordre dans lequel vous expliquez ce n'est pas correct. La documentation du paquet semble y toucher légèrement tandis que le wiki Debian fait une recommandation claire sur la façon de mettre à jour le microcode.
pdvries

1
Je pense que la documentation du package est en fait beaucoup plus détaillée que le wiki - elle explique en fait quels sont les problèmes ... En ce qui concerne la commande, je réponds à la question posée et j'ajoute qu'il est important de maintenir le firmware à jour; l'écrire dans l'autre sens me semble étrange. De plus, alors que dans certains cas, la mise à jour du firmware sera suffisante et intel-microcodene sera pas nécessaire, dans la grande majorité des cas, il y aura toujours des mises à jour pertinentes du microcode à partir du package lui-même.
Stephen Kitt

1
(a) ce n'est pas le wiki Debian, (b) ce que je pense de ma réponse dépend de moi , (c) la mise à jour du firmware annule la plupart des mises en garde , pas l'utilité générale du intel-microcodepaquet (lire aussi le dernier paragraphe de la première section du wiki). Vous vous rendez compte que si le responsable du package estimait vraiment que le package ne devait pas être utilisé, il le ferait retirer, non? Les fabricants de CPU fournissent ces mises à jour aux fournisseurs de systèmes d'exploitation , vous pouvez parier qu'il y a de bonnes raisons de le faire.
Stephen Kitt

1
@StephenKitt J'ai un serveur, qui me tient particulièrement à cœur. Je veux seulement m'assurer que cela s'applique également aux CPU Xeon exécutant Debian 9?
LinuxSecurityFreak

1
@Vlastimil oui, cela s'applique à tout processeur Intel exécutant une version Debian ou un dérivé (et aux processeurs AMD, en utilisant le amd64-microcodepackage à la place).
Stephen Kitt

4

Vous devez activer le microprogramme du microcode du processeur pour les processeurs Intel afin d'améliorer le fonctionnement du processeur

Microcode CPU

Les processeurs Intel et AMD peuvent nécessiter des mises à jour de leur microcode pour fonctionner correctement. Ces mises à jour corrigent des bogues / errata qui peuvent provoquer un traitement incorrect, une corruption du code et des données et des blocages du système.


1

Je recommanderais d'activer cette option, comme l'a également suggéré @Stephen Kitt . Lors de la lecture de la documentation du paquet et du Wiki Debian, il semble y avoir une légère différence d'accent lors de la mise à jour des mises à jour du microcode. D'après ce que j'ai compris, les risques de "mauvaise conduite" sont vraiment faibles et c'est la raison pour laquelle la documentation du package n'est pas trop soulignée.

Il convient de noter cependant que la mise à jour de votre micrologiciel (UEFI / BIOS) doit être prise en considération lors de la mise à jour des mises à jour du microcode afin de minimiser la possibilité de mises en garde :

Veuillez garder votre UEFI / BIOS à jour. En supposant que votre fournisseur de carte mère fasse un bon travail de mise à jour des composants du micrologiciel du système, une version à jour du micrologiciel annulera la plupart des mises en garde répertoriées ici.


0

L'utilisation du microcode n'aide pas beaucoup avec mon processeur Pentium 4. Il est très ancien et le microcode contribue à un problème où tout l'ordinateur se bloque à des points aléatoires. La désactivation du microcode réduit ce problème. Il ne disparaîtra pas avant d'avoir un nouvel ordinateur, mais ce n'est pas du moins aussi souvent.


Comment cela répond-il à la question?
Pierre.Vriens
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.