CPU-Mikrocode aktualisieren

TwinCAT/BSD bietet die Möglichkeit, den Mikrocode einer CPU automatisch beim Starten zu aktualisieren. Dadurch können beispielsweise die neuesten Security-Updates auf einem System installiert werden.

Diese Funktion ist standardmäßig deaktiviert. Testen Sie jedes Update, bevor Sie es installieren, da es das System beeinträchtigen kann.

Gehen Sie wie folgt vor:

1. Installieren Sie das Paket devcpu-data mit dem Befehl doas pkg install devcpu-data.
2. Geben Sie in der Konsole ee /boot/loader.conf ein.
Die Datei loader.conf wird im Editor geöffnet
kern.geom.label.disk_ident.enable="0"
kern.geom.label.gptid.enable="0"
cryptodev_load="YES"
zfs_load="YES"
hint.attimer.0.clock="0"
vmm_load="YES"
pptdevs="0/30/3"
3. Ergänzen Sie folgende Zeilen in der Datei loader.conf:
cpu_microcode_load="YES"
cpu_microcode_name="/boot/firmware/intel-ucode.bin"
4. Starten Sie TwinCAT/BSD neu mit dem Befehl shutdown -r now.
Mit diesen Einstellungen wird bei jedem Systemstart überprüft, ob Pakete mit aktualisiertem CPU-Mikrocode vorhanden sind, und installieren diese bei Bedarf automatisch. Entfernen Sie die beiden Zeilen aus der loader.conf, wenn diese Funktion nicht mehr gewünscht ist.