[RISOLTO] Intel: restrizione a distribuzione microcodice CPU

Firewall, Server, Monitoring e tutto quello che riguarda la sicurezza della nostra Linux Box

[RISOLTO] Intel: restrizione a distribuzione microcodice CPU

Messaggioda Aki » 23/08/2018, 17:56

Se può essere utile, segnalo un interessante post del blog di Bruce Perence in merito alla licenza con cui Intel starebbe distribuendo gli ultimi aggiornamenti del microcodice (firmware) delle CPU rilasciati per proteggere gli utenti dalle vulnerabilità di sicurezza recentemente rese note: https://perens.com/2018/08/22/new-intel-microcode-license-restriction-is-not-acceptable/.

Presa visione del file di licenza nella ultima versione rilasciata il 7 agosto 2018 attualmente recita:
[..omissis..]
3. LICENSE RESTRICTIONS. All right, title and interest in and to the Software
and associated documentation are and will remain the exclusive property of
Intel and its licensors or suppliers. Unless expressly permitted under the
Agreement, You will not, and will not allow any third party to (i) use, copy,
distribute,
sell or offer to sell the Software or associated documentation;
(ii) modify, adapt, enhance, disassemble, decompile, reverse engineer, change
or create derivative works from the Software except and only to the extent as
specifically required by mandatory applicable laws or any applicable third
party license terms accompanying the Software; (iii) use or make the Software
available for the use or benefit of third parties
; or (iv) use the Software on
Your products other than those that include the Intel hardware product(s),
platform(s), or software identified in the Software; or (v) publish or provide
any Software benchmark or comparison test results. You acknowledge that an
essential basis of the bargain in this Agreement is that Intel grants You no
licenses or other rights including, but not limited to, patent, copyright,
trade secret, trademark, trade name, service mark or other intellectual
property licenses or rights with respect to the Software and associated
documentation, by implication, estoppel or otherwise, except for the licenses
expressly granted above. You acknowledge there are significant uses of the
Software in its original, unmodified and uncombined form. You may not remove
any copyright notices from the Software.
[..omissis..]

La versione precedente, ad esempio dello scorso aprile, non recava al proprio interno, se ho ben visto, un file di licenza relativo al firmware delle CPU (all'atto del download è presentata oggi una schermata di accettazione di una licenza che però non entra, se ho ben visto, nel merito di quanto sopra specificato nel file di licenza attualmente incluso nell'ultimo rilascio).

Se fosse confermato quanto sopra riportato, il progetto Debian potrebbe essere impossibilitata a distribuire tali firmware tramite i repository non-free.
Aki
Global Moderator
Global Moderator
 
Messaggi: 7934
Iscritto il: 27/12/2007, 16:59

Re: Intel: restrizione a distribuzione microcodice CPU

Messaggioda s3v » 24/08/2018, 5:58

Pare che Intel sia tornata a utilizzare la precedente licenza.
https://bugs.debian.org/cgi-bin/bugrepo ... bug=906158
Avatar utente
s3v
Global Moderator
Global Moderator
 
Messaggi: 5563
Iscritto il: 31/12/2008, 11:54

Re: Intel: restrizione a distribuzione microcodice CPU

Messaggioda Aki » 24/08/2018, 6:32

s3v ha scritto:Pare che Intel sia tornata a utilizzare la precedente licenza.
https://bugs.debian.org/cgi-bin/bugrepo ... bug=906158

Anche il blog di Bruce Perence è stato aggiornato ieri: https://perens.com/2018/08/23/intel-resolves-microcode-licensing-issue/ . Mi sembra di capire, però, che ancora non è stato aggiornato il file della licenza del file distribuito da Intel, secondo anche quanto riportato nel bug report del BTS che hai indicato.
Aki
Global Moderator
Global Moderator
 
Messaggi: 7934
Iscritto il: 27/12/2007, 16:59

Re: Intel: restrizione a distribuzione microcodice CPU

Messaggioda s3v » 24/08/2018, 11:58

Credo si è debba aspettare il successivo rilascio.

Come nota a margine penso che lo scopo di Intel, rafforzare la sicurezza attraverso la limitazione dei "centri di download", non sia totalmente sbagliato.
Probabilmente se Intel mettesse a disposizione dei .deb anch'io prendersi gli aggiornamenti da loro, forse anche i DD che mantengono il pacchetto ne sarebbero contenti.
Avatar utente
s3v
Global Moderator
Global Moderator
 
Messaggi: 5563
Iscritto il: 31/12/2008, 11:54

Re: Intel: restrizione a distribuzione microcodice CPU

Messaggioda Aki » 25/08/2018, 8:26

Il pacchetto del firmware è stato aggiornato: https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=906158#100
Aki
Global Moderator
Global Moderator
 
Messaggi: 7934
Iscritto il: 27/12/2007, 16:59


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite