Pagina 1 di 1

[RISOLTO] Intel: restrizione a distribuzione microcodice CPU

MessaggioInviato: 23/08/2018, 17:56
da Aki
Se può essere utile, segnalo un interessante post del blog di Bruce Perence in merito alla licenza con cui Intel starebbe distribuendo gli ultimi aggiornamenti del microcodice (firmware) delle CPU rilasciati per proteggere gli utenti dalle vulnerabilità di sicurezza recentemente rese note: https://perens.com/2018/08/22/new-intel-microcode-license-restriction-is-not-acceptable/.

Presa visione del file di licenza nella ultima versione rilasciata il 7 agosto 2018 attualmente recita:
[..omissis..]
3. LICENSE RESTRICTIONS. All right, title and interest in and to the Software
and associated documentation are and will remain the exclusive property of
Intel and its licensors or suppliers. Unless expressly permitted under the
Agreement, You will not, and will not allow any third party to (i) use, copy,
distribute,
sell or offer to sell the Software or associated documentation;
(ii) modify, adapt, enhance, disassemble, decompile, reverse engineer, change
or create derivative works from the Software except and only to the extent as
specifically required by mandatory applicable laws or any applicable third
party license terms accompanying the Software; (iii) use or make the Software
available for the use or benefit of third parties
; or (iv) use the Software on
Your products other than those that include the Intel hardware product(s),
platform(s), or software identified in the Software; or (v) publish or provide
any Software benchmark or comparison test results. You acknowledge that an
essential basis of the bargain in this Agreement is that Intel grants You no
licenses or other rights including, but not limited to, patent, copyright,
trade secret, trademark, trade name, service mark or other intellectual
property licenses or rights with respect to the Software and associated
documentation, by implication, estoppel or otherwise, except for the licenses
expressly granted above. You acknowledge there are significant uses of the
Software in its original, unmodified and uncombined form. You may not remove
any copyright notices from the Software.
[..omissis..]

La versione precedente, ad esempio dello scorso aprile, non recava al proprio interno, se ho ben visto, un file di licenza relativo al firmware delle CPU (all'atto del download è presentata oggi una schermata di accettazione di una licenza che però non entra, se ho ben visto, nel merito di quanto sopra specificato nel file di licenza attualmente incluso nell'ultimo rilascio).

Se fosse confermato quanto sopra riportato, il progetto Debian potrebbe essere impossibilitata a distribuire tali firmware tramite i repository non-free.

Re: Intel: restrizione a distribuzione microcodice CPU

MessaggioInviato: 24/08/2018, 5:58
da s3v
Pare che Intel sia tornata a utilizzare la precedente licenza.
https://bugs.debian.org/cgi-bin/bugrepo ... bug=906158

Re: Intel: restrizione a distribuzione microcodice CPU

MessaggioInviato: 24/08/2018, 6:32
da Aki
s3v ha scritto:Pare che Intel sia tornata a utilizzare la precedente licenza.
https://bugs.debian.org/cgi-bin/bugrepo ... bug=906158

Anche il blog di Bruce Perence è stato aggiornato ieri: https://perens.com/2018/08/23/intel-resolves-microcode-licensing-issue/ . Mi sembra di capire, però, che ancora non è stato aggiornato il file della licenza del file distribuito da Intel, secondo anche quanto riportato nel bug report del BTS che hai indicato.

Re: Intel: restrizione a distribuzione microcodice CPU

MessaggioInviato: 24/08/2018, 11:58
da s3v
Credo si è debba aspettare il successivo rilascio.

Come nota a margine penso che lo scopo di Intel, rafforzare la sicurezza attraverso la limitazione dei "centri di download", non sia totalmente sbagliato.
Probabilmente se Intel mettesse a disposizione dei .deb anch'io prendersi gli aggiornamenti da loro, forse anche i DD che mantengono il pacchetto ne sarebbero contenti.

Re: Intel: restrizione a distribuzione microcodice CPU

MessaggioInviato: 25/08/2018, 8:26
da Aki
Il pacchetto del firmware è stato aggiornato: https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=906158#100