neotec
Junior Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору В свете регулярно публикуемых уязвимостей CPU (и нерегулярно, а то и вовсе не публикуемых обновлений BIOS) поднялся вопрос: а как бы защитить виндовс побыстрее (а лучше - автоматически)? Первым делом нашлась вот такая штука: VMware CPU Microcode Update Driver (на момент написания поста там версия 2.1 от 06.06.2016). По описанию штука устанавливает драйвер, который загружает микрокод. Для использования штуки нужны пакеты микрокодов microcode_amd.bin, microcode_amd_fam15h.bin и microcode.dat от Intel. К сожалению, microcode.dat от Intel обновлялся еще лет двести назад (12.03.2018, если точнее). Но зато добрый дядя platomav содержит в порядке репозиторий с новейшими микрокодами. Внимательный специалист заметит, что в репозитории куча мелких файлов, а нам нужен один - microcode.dat. В помощь приходит утилита для генерации microcode.dat Итак, получили все файлы, установили драйвер, перезагружаемся, проверяем в HWiNFO - ура, новый микрокод загружен! * Теперь бы это всё автоматизировать. На скорую руку с нулём знаний сишарпа делаем консольную версию генератора microcode.dat... Пишем говноскрипт... [?] Вуаля, можно совать в планировщик и думать, что можно спать спокойно. * а вот вигу, MDS Tool видит настоящий микрокод (из BIOS) и говорит, что все равно ваша система решето. :( Всё, путь - назад к салфеткам для рисования идей. |