Actualités & Annonces de l'équipe de développement et des administrateurs du forum.

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#1Messageil y a 6 ans

Bonjour à toutes et à tous :bjr:

Une mise à jour est annoncée

Attention si vous avez des processeurs de type Haswell & Broadwell . Vous devrez passer par downgradde ou faire en toute fin d'installation avant reboot sudo pacman -U /var/cache/pacman/pkg/intel-ucode-20180108-1-any.pkg.tar.xz si vous n'avez pas vider le cache évidemment.

Nous avons mis à jour une fois de plus certains de nos noyaux, ajouté la dernière Mesa v17.3.2, renouvelé Systemd et publié le dernier Intel Microcode, ce qui évite les problèmes avec Spectre et Meltdown.

Nous avons également ajouté d'autres correctifs à gcc, qui préviennent les problèmes avec Spectre et Meltdown et ont besoin d'être reconstruits. De plus, nous avons corrigé quelques problèmes dans les pilotes Nvidia et Octopi, mis à jour notre édition de développeur Firefox, mis à jour notre support des pilotes AMD, eu quelques reconstructions Python et Haskell et les nettoyages des dépôts habituels. linux316 a aussi obtenu les correctifs KPTI nécessaires.

Il est recommandé de redémarrer votre système, pour que les mises à jour de microcodes sur les systèmes basés sur Intel et AMD soient chargées. Possible avec les noyaux suivants: linux44, linux49, linux414 et linux415. Il est préférable d'éviter d'autres séries de noyaux pour l'instant, cela inclut aussi les noyaux en temps réel (RTS).

Vous trouverez ici des informations sur nos efforts et toutes les informations nécessaires sur le nouveau risque de sécurité
.



N'hésitez pas à nous donner vos commentaires sur les modifications apportées aux dépôts.


-------------------------------------------------------------------------------------
Mise à jour possible par pamac, octopi ou par pacman (de préférence) :

sudo pacman-mirrors -f0 && sudo pacman -Syu && yaourt -Syua
-------------------------------------------------------------------------------------

Noyaux pris en charge :
  • linux316 3.16.52
  • linux318 3.18.91 [EOL] En fin de vie
  • linux41 4.1.48
  • linux44 4.4.111
  • linux49 4.9.76
  • linux412 4.12.14 [EOL] En fin de vie
  • linux413 4.13.16 [EOL] En fin de vie
  • linux414 4.14.13
  • linux415 4.15-rc7
  • linux-RT-LTS 4.9.68_rt60
  • linux-RT 4.11.12_rt16
Les changements en détail :
  • stable community x86_64: 599 nouveaux et 738 paquets retirés
  • stable core x86_64: 37 nouveaux et 37 paquets retirés
  • stable extra x86_64: 150 nouveaux et 158 paquets retirés
  • stable multilib x86_64: 9 nouveaux et 5 paquets retirés
-------------------------------------------------------------------------------------


-------------------------------------------------------------------------------------
ERREUR : conflit de fichiers
Si lors de la mise à jour vous avez le type d'erreur comme ci-dessous (tlp est un exemple) :

erreur : la validation de la transaction a échoué (conflit de fichiers)
tlp : /etc/acpi/events/thinkpad-radiosw est déjà présent dans le système de fichiers
Des erreurs se sont produites, aucun paquet n’a été mis à jour.
il convient de passer la commande suivante en l'adaptant à votre cas particulier :

sudo pacman -S --force tlp
Ensuite, vous pouvez faire votre mise à jour générale sans problème.
-------------------------------------------------------------------------------------

-------------------------------------------------------------------------------------
ERREUR de clés
Si lors de la mise à jour vous avez des problèmes de clés, essayez de passer les commandes suivantes :

sudo pacman-mirrors -f0
sudo pacman -Syy
sudo pacman -S archlinux-keyring manjaro-keyring
sudo pacman-key --init
sudo pacman-key --populate archlinux manjaro
sudo pacman-key --refresh-keys
Ensuite, vous devriez pouvoir faire votre mise à jour générale sans problème.

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#2Messageil y a 6 ans

:bjr:
Merci pour l'annonce et tout est ok
Le poulpe se réveille en rouge pour les majs:bien

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#3Messageil y a 6 ans

Mise à jour qui est passée tout en douceur. : bien

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#4Messageil y a 6 ans

bonjour ,

36 paquets mis à jour
Xfce RAS

pensez a vérifier la version de microcode Intel

dmesg | grep microcode
la date varie mais devrait être supérieur a 2017-05-15,
il y aura d'autres mises à jour par la suite

le microcode-AMD devrait bientôt arriver dans les sources Kernel

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#5Messageil y a 6 ans

bonjour
fait ce matin sur xfce 47 paquets ras
j'a fait un
sudo pacman -S intel-ucode
après redémarrage

 dmesg | grep microcode
[    0.000000] microcode: microcode updated early to revision 0x1c, date = 2015-02-26
[    0.926844] microcode: sig=0x306a9, pf=0x10, revision=0x1c
[    0.927027] microcode: Microcode Update Driver: v2.2 
par contre pour le microcode je ne sais pas si c'est bon ?

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#6Messageil y a 6 ans

tu peux fournir le détail
inxi -Fxxx

je pense qu'il n y a pas de maj microcode pour les processeurs avant 2013 , actuellement
cad avant haswell & broadwell

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#7Messageil y a 6 ans

:bjr:
Attention si vous avez des processeurs de type Haswell & Broadwell . Vous devrez passer par downgradde ou faire en toute fin d'installation avant reboot sudo pacman -U /var/cache/pacman/pkg/intel-ucode-20180108-1-any.pkg.tar.xz si vous n'avez pas vider le cache évidemment.
Pourquoi faire ça ?Quel est le problème?
11
administration/modération
Dernière modification par Erwanil y a 6 ans, modifié au total 1 fois.
Raison :code 11

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#8Messageil y a 6 ans

inxi -Fxxx

   Resuming in non X mode: xrandr not found. For package install advice run: inxi --recommends
System:    Host: moi Kernel: 4.14.13-1-MANJARO x86_64 bits: 64 gcc: 7.2.1
           Desktop: N/A info: xfce4-panel dm: lightdm Distro: Manjaro Linux
Machine:   Device: laptop System: CLEVO product: W55xEU serial: N/A  Chassis: No Enclosure type: 10 serial: N/A
           Mobo: CLEVO model: W55xEU v: D01 serial: N/A BIOS: American Megatrends v: 4.6.5 date: 07/21/2012
CPU:       Dual core Intel Core i3-3120M (-MT-MCP-) arch: Ivy Bridge rev.9 cache: 3072 KB
           flags: (lm nx sse sse2 sse3 sse4_1 sse4_2 ssse3 vmx) bmips: 9980
           clock speeds: min/max: 1200/2500 MHz 1: 1244 MHz 2: 1250 MHz 3: 1392 MHz 4: 1207 MHz
Graphics:  Card: Intel 3rd Gen Core processor Graphics Controller bus-ID: 00:02.0 chip-ID: 8086:0166
           Display Server: N/A drivers: intel (unloaded: modesetting) tty size: 134x36
Audio:     Card Intel 7 Series/C216 Family High Definition Audio Controller
           driver: snd_hda_intel bus-ID: 00:1b.0 chip-ID: 8086:1e20
           Sound: Advanced Linux Sound Architecture v: k4.14.13-1-MANJARO
Network:   Card-1: Intel Centrino Wireless-N 2230 driver: iwlwifi bus-ID: 02:00.0 chip-ID: 8086:0887
           IF: wlp2s0 state: down mac: 6a:c0:c3:16:b0:13
           Card-2: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller
           driver: r8168 v: 8.044.02-NAPI port: e000 bus-ID: 03:00.2 chip-ID: 10ec:8168
           IF: enp3s0f2 state: up speed: 1000 Mbps duplex: full mac: 00:90:f5:d8:89:00
Drives:    HDD Total Size: 500.1GB (3.7% used)
           ID-1: /dev/sda model: ST500LM012_HN size: 500.1GB serial: S2R7J9CCB24041
Partition: ID-1: / size: 56G used: 8.1G (16%) fs: ext4 dev: /dev/sda2
           ID-2: swap-1 size: 10.20GB used: 0.00GB (0%) fs: swap dev: /dev/sda4
Sensors:   System Temperatures: cpu: 39.0C mobo: N/A
           Fan Speeds (in rpm): cpu: N/A
Info:      Processes: 166 Uptime: 2 min Memory: 624.0/3825.6MB Init: systemd v: 236 Gcc sys: 7.2.1
           Client: Shell (bash 4.4.121 running in xfce4-terminal) inxi: 2.3.53 
 
J'avais fait la mise a jour avant quelle ne soit proposée

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#9Messageil y a 6 ans

:bjr: Merci pour l'annonce, mise à jour ne présentant aucune difficulté, pour ce qui me concerne :bien
stephane : la date varie mais devrait être supérieur a 2017-05-15,
il y aura d'autres mises à jour par la suite
Pour les machines récentes, pour les autres c'est selon l'âge du capitaine processeur :wink:

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#10Messageil y a 6 ans

hop !
mise à jour faite sur ma tour, 1.1go de mise à jour et RAS ^^ merci encore
je fais de même tout de suite sur un i7 3520 et donc ca passe ou ça casse ^^
très bon week end à tous et toutes
stéphane

edit:mise à jour effectuée et aucun problème ^^ yes je suis très content
très bon weekend à toutes et tous
Dernière modification par yogib33ril y a 6 ans, modifié au total 1 fois.

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#11Messageil y a 6 ans

« Transaction terminée avec succès. » :merci: Merci, cela fait plaisir de voir se terminer ainsi et s'installer avec le même succès après redémarrage une mise à jour totalisant ~500 Mo.

Vérification du microcode (après avoir suivi les instructions de lemust83 : Haswell inside) :

dmesg | grep microcode
[    0.000000] microcode: microcode updated early to revision 0x3b, date = 2017-11-17
[    0.754807] microcode: sig=0x306f2, pf=0x4, revision=0x3b
[    0.754962] microcode: Microcode Update Driver: v2.2.
Histoire d'avoir une idée de ce qu'a fait ce microcode Intel, j'ai lancé le script Spectre & Meltdown Checker (smc) (@ https://github.com/speed47/spectre-meltdown-checker) avant puis après redémarrage. Voici l'état avant :

Spectre and Meltdown mitigation detection tool v0.29

Checking for vulnerabilities against running kernel Linux 4.14.12-1-MANJARO #1 SMP PREEMPT Sat Jan 6 21:03:39 UTC 2018 x86_64
CPU is Intel(R) Core(TM) i7-5960X CPU @ 3.00GHz

CVE-2017-5753 [bounds check bypass] aka 'Spectre Variant 1'
* Checking count of LFENCE opcodes in kernel:  NO 
> STATUS:  VULNERABLE  (only 21 opcodes found, should be >= 70, heuristic to be improved when official patches become available)

CVE-2017-5715 [branch target injection] aka 'Spectre Variant 2'
* Mitigation 1
*   Hardware (CPU microcode) support for mitigation:  NO
*   Kernel support for IBRS:  NO 
*   IBRS enabled for Kernel space:  NO 
*   IBRS enabled for User space:  NO 
* Mitigation 2
*   Kernel compiled with retpoline option:  NO 
*   Kernel compiled with a retpoline-aware compiler:  NO 
> STATUS:  VULNERABLE  (IBRS hardware + kernel support OR kernel with retpoline are needed to mitigate the vulnerability)

CVE-2017-5754 [rogue data cache load] aka 'Meltdown' aka 'Variant 3'
* Kernel supports Page Table Isolation (PTI):  YES 
* PTI enabled and active:  YES 
> STATUS:  NOT VULNERABLE  (PTI mitigates the vulnerability)

A false sense of security is worse than no security at all, see --disclaimer
La seule modification apportée par ce patch microcode fut la suivante :

CVE-2017-5715 [branch target injection] aka 'Spectre Variant 2'
* Mitigation 1
*   Hardware (CPU microcode) support for mitigation:  YES
Apparemment, cela s'est limité à rendre patchable pour Spectre2 le microcode du CPU. :roll:

Booon, il faut un début à tout... :siffle

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#12Messageil y a 6 ans

:salut:

Je dois être bouché mais je n'entrave rien à cette histoire de ucode :tetu! :
J' ai un Haswell et kernel 4.13 (le 4.14 fonctionne mal chez moi).

[    0.000000] microcode: microcode updated early to revision 0x22, date = 2017-01-27
[    0.581780] microcode: sig=0x306c3, pf=0x20, revision=0x22
[    0.581998] microcode: Microcode Update Driver: v2.2.
Je dois rétrograder sur cette version avant reboot ou non ? :saispas:

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#13Messageil y a 6 ans

Si ça fonctionne, laisse faire. C'est seulement en cas de kernel panic qu'il faut rétrograder ucode.

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#14Messageil y a 6 ans

Bonsoir
74 paquets pour Kde et redémarrage nickel !
Toujours pas de poulpe sur cette maj , mais apparemment il arrive :manger: (c'est bon à la basquaise)
Microcode du 2018-01-04
:bien
Bonne nuit
Michel

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#15Messageil y a 6 ans

Bonjour à tous,
La dernière mise à jour refuse de passer sur mon système:

Image

Un p'tit coup de main? :wink:

Merci :bien
2
administration/modération
Dernière modification par Erwanil y a 6 ans, modifié au total 1 fois.
Raison :code 2

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#16Messageil y a 6 ans

Bonjour, difficile de voir le message d'erreur :confus: Ouvre un terminal et passe cette commande :

sudo pacman-mirrors -f0 && sudo pacman -Syu
puis copie et colle le résultat entre balises code, merci :wink:

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#17Messageil y a 6 ans

carafife a écrit : il y a 6 ans Bonjour à tous,
La dernière mise à jour refuse de passer sur mon système:

Image

Un p'tit coup de main? :wink:

Merci :bien
2
administration/modération
C'est expliqué sur le forum inter,
il faut supprimer le paquet nautilus-admin puis le réinstaller

sudo pacman -Rs nautilus-admin
and then install nautilus-admin again.
Dernière modification par Erwanil y a 6 ans, modifié au total 1 fois.
Raison :balise code absente

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#18Messageil y a 6 ans

Merci :bien

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#19Messageil y a 6 ans

lemust83 a écrit : il y a 6 ans Si ça fonctionne, laisse faire. C'est seulement en cas de kernel panic qu'il faut rétrograder ucode.
C'est passé avec le 4.13, notre ami

chroot
a pu finir sa grasse matinée ! :wink::merci:

[Stable] Mise à jour 12-01-2018 - Kernels, Microcodes, Nvidia, Firefox, Boost, Cleanup

#20Messageil y a 6 ans

Merci :bien
De rien :wink:
Répondre