Defecto seguridad en procesadores Intel

Tema en 'Informática - Tecnología' iniciado por KORANDO, 4 Ene 2018.

  1. KORANDO

    KORANDO Clan Leader

    Registrado:
    18 May 2005
    Mensajes:
    22.421
    Me Gusta:
    60.797
    Ubicación:
    Depende
    Modelo:
    850 CI-535I-E34
  2. ElGarufo

    ElGarufo Forista

    Registrado:
    13 Jul 2011
    Mensajes:
    1.663
    Me Gusta:
    1.987
    Ubicación:
    Salmantino por levante
    Modelo:
    Z3 2.2
  3. i_minex

    i_minex Forista Legendario

    Registrado:
    24 May 2005
    Mensajes:
    7.947
    Me Gusta:
    3.791
    Ubicación:
    Barcelona
    Modelo:
    E46-E85-987.2
    Comunicado oficial de AMD:

    https://www.amd.com/en/corporate/speculative-execution

    Lo he leído en plan rápido, pero al menos en el primer caso "Bounds Check Bypass" creo que si tienen el mismo problema, que en teoría se corregiría mediante una actualización del sistema operativo. El segundo caso parece que hay muy poco riesgo que puedan aprovecharlo y el tercero parece que no es posible ya que no tienen la misma arquitectura.

    Vamos, que en AMD algo también les afecta...

    Un saludo! ;)
     
  4. McClane

    McClane Moderador Informática Moderador Miembro del Club

    Registrado:
    20 Jul 2006
    Mensajes:
    42.307
    Me Gusta:
    21.087
    Ubicación:
    Getafe Madrid
    Modelo:
    2 E30, 1 E39
    Jojo, menuda cagada!! :descojon: Aunque por lo que he ido leyendo, me da que es más asustaviejas que otra cosa. Sí, el fallo está, pero me da que no es fácil aprovecharlo, y en caso de aprovecharlo, no creo que venga aquí el fallo para quitarme las premaquetas de nuestro siguiente disco, o que me coja alguna peli del NAS. ;)
     
    A TOCO le gusta esto.
  5. i_minex

    i_minex Forista Legendario

    Registrado:
    24 May 2005
    Mensajes:
    7.947
    Me Gusta:
    3.791
    Ubicación:
    Barcelona
    Modelo:
    E46-E85-987.2
    El problema es que para solucionar el tema con software, en algunos casos puede bajar un 30% el rendimiento... o eso he leído por ahí...

    Un saludo ;)
     
  6. KORANDO

    KORANDO Clan Leader

    Registrado:
    18 May 2005
    Mensajes:
    22.421
    Me Gusta:
    60.797
    Ubicación:
    Depende
    Modelo:
    850 CI-535I-E34
    Entonces si has pagado un procesador con una determinada velocidad,y te "ponen un parche"que te quita ese 30% de velocidad,tendran que devolver un aparte de lo que te costo.
    O darte uno,con tu velocidad y sin fallo.
    Como VW.
    En los USA claro:metra:
     
  7. i_minex

    i_minex Forista Legendario

    Registrado:
    24 May 2005
    Mensajes:
    7.947
    Me Gusta:
    3.791
    Ubicación:
    Barcelona
    Modelo:
    E46-E85-987.2
    El problema es que no será en todos los casos, supongo depende de qué juego de instrucciones se use, la verdad es que de este tema no entiendo mucho.

    En USA seguro que habrá demandas...
     
  8. McClane

    McClane Moderador Informática Moderador Miembro del Club

    Registrado:
    20 Jul 2006
    Mensajes:
    42.307
    Me Gusta:
    21.087
    Ubicación:
    Getafe Madrid
    Modelo:
    2 E30, 1 E39
    O directamente, no lo soluciones. Si no te metes en sitios raros ni nada así, me da que la preocupación que debes tener es cero. Yo aún tengo "sin proteger" el TabletPC del ataque este que empezó en Telefónica y te encriptaba todo el ordenador. Y no tengo ningún miedo. ;)
     
    A dudu850 le gusta esto.
  9. i_minex

    i_minex Forista Legendario

    Registrado:
    24 May 2005
    Mensajes:
    7.947
    Me Gusta:
    3.791
    Ubicación:
    Barcelona
    Modelo:
    E46-E85-987.2
    En teoría los SO ya se encargarán de solucionarlo por nuestra cuenta, eso siempre que se tenga actualizado.

    Supongo que “solo” será grave para empresas y la gente descuidada que lo clica todo, jeje

    Un saludo ;)
     
  10. i_minex

    i_minex Forista Legendario

    Registrado:
    24 May 2005
    Mensajes:
    7.947
    Me Gusta:
    3.791
    Ubicación:
    Barcelona
    Modelo:
    E46-E85-987.2
  11. i_minex

    i_minex Forista Legendario

    Registrado:
    24 May 2005
    Mensajes:
    7.947
    Me Gusta:
    3.791
    Ubicación:
    Barcelona
    Modelo:
    E46-E85-987.2
    Apple por fin dice algo (solo está en Inglés):

    https://support.apple.com/en-us/HT208394

    En resumen, hay 2 tipos de métodos (Meltdown y Spectre) que explotan los bugs de los procesadores nuevos.

    Apple ha "mitigado" los efectos con Meltdown ya con las últimas versiones estables que han lanzado este diciembre pasado. De la variante Spectre (que hay 2 variantes), dicen que van a sacar nuevas versiones de Safari que también "mitigarán" estos bugs. Dicen que dichas modificaciones no supondrán una pérdida de rendimiento notable, las pruebas realizadas muestran un 2-3%.

    Digo mitigar porqué entiendo que no se solucionan de forma total.

    En otra nota de Intel también leí que antes de final de mes, dicen que el 90% de CPU's ya estarán corregidas... La verdad es que no entiendo muy bien como pero bueno... quizá es para calmar la bolsa, jeje

    Un saludo ;)
     
  12. KORANDO

    KORANDO Clan Leader

    Registrado:
    18 May 2005
    Mensajes:
    22.421
    Me Gusta:
    60.797
    Ubicación:
    Depende
    Modelo:
    850 CI-535I-E34
  13. RG

    RG Aprendiz Coordinador Miembro del Club

    Registrado:
    5 Jun 2003
    Mensajes:
    24.594
    Me Gusta:
    31.334
    Ubicación:
    Madrid
    Modelo:
    E36 325i coupe
    Ya hay update de microsoft, asi que todos a actualizar ...
     
  14. botminik

    botminik Clan Leader Miembro del Club

    Registrado:
    10 Jun 2009
    Mensajes:
    105.997
    Me Gusta:
    391.688
    Ubicación:
    madrid-noroeste
    Unete a BMW FAQ Club Unete a BMW FAQ Club Unete a BMW FAQ Club
    El problema de fondo
    Los expertos ya han calificado a estas vulnerabiildades como las más graves de la historia de la informática. La cuestión de fondo es cómo ha sido posible que estos fallos se hayan descubierto en estos momentos y afecte, por extensión, a la mayoría de los chips informáticos de la última década. Los problemas de Meltdown y Spectre aprovechan una característica moderna para mejorar la optimización y rendimiento de los microprocesadores llamada «ejecución especulativa». Este sistema mejora la velocidad operando en múltiples instrucciones a la vez, posiblemente en un orden diferente al que ingresaron directamente al chip.

    De cara a aumentar el rendimiento, la CPU o Unidad central de Procesamiento «predice» qué ruta y qué instrucciones son las más probables que se tomen, por lo que es el propio sistema el que continúa especulando la información, incluso antes de que se complete la instrucción. Si la predicción fue incorrecta, la instrucción se descarga de manera casi invisible para el software. Sin embargo, y es aquí el problema, las técnicas Meltdown y Spectre han demostrado que se puede acceder a esa memoria, incluida la del «kernel» o núcleo del sistema -el componente que ejecuta las tareas más críticas del propio sistema operativo-, desde un proceso de usuario menos privilegiado como puede ser la introducción de código malicioso o «malware» que se ejecuta dentro de un dispositivo. Así que todos los datos personales que se almacenen ahí podrían ser robados, incluido contraseñas.
     
  15. RG

    RG Aprendiz Coordinador Miembro del Club

    Registrado:
    5 Jun 2003
    Mensajes:
    24.594
    Me Gusta:
    31.334
    Ubicación:
    Madrid
    Modelo:
    E36 325i coupe
    Es una cagada gorda ...

    El problema está en la arquitectura del procesador, en cómo procesa las instrucciones, es parte de su diseño hardware, no hay actualización software que lo solucione, sólo podrán ser "parches".

    Chicos, cómo es de viejo vuestro PC? Este 2018 será una buena oportunidad para cambiar.

    Se avecina una buena tormenta para Intel ... No me extraña que el CEO vendiese sus acciones ...
     
    Última edición: 5 Ene 2018
    A botminik le gusta esto.
  16. nosolo320d

    nosolo320d Forista Legendario

    Registrado:
    22 Ago 2014
    Mensajes:
    8.250
    Me Gusta:
    9.506
    Ubicación:
    Valles Occ. (BCN)
    Modelo:
    E46, E91, MX-5
    El problema no es tanto en nuestros ordenadores domésticos como en servidores. Desde ayer tengo el pulso acelerado y la que se nos viene encima es grande.
     
  17. RG

    RG Aprendiz Coordinador Miembro del Club

    Registrado:
    5 Jun 2003
    Mensajes:
    24.594
    Me Gusta:
    31.334
    Ubicación:
    Madrid
    Modelo:
    E36 325i coupe
    Por supuesto el problema afecta de manera distinta a unos que a otros. Pero ya te digo que no es broma tampoco para los usuarios "domésticos". Los desarrolladores del kernel de linux fueron los primeros en sacar actualizaciones del kernel del S.O. aportando datos sobre las bajadas de rendimiento, que en algunos casos pueden ser de hasta el 30%, eso no es una broma para nadie.

    Yo llevo toda la mañana con el update instalado y no aprecio pérdida de rendiminento aparente, pero claro, no he hecho otra cosa que navegar con Firefox y utilizar el Excel. Habrá que ir viendo cuando se le meta trabajo más intensivo cómo va.

    Si hubiera sido ayer le hubiera echado la culpa del bajo rendimiento que tuve al arrancar Matlab (la 2016 es pesada de narices para el arranque) ajjajajajaj
     
    Última edición: 5 Ene 2018
  18. nosolo320d

    nosolo320d Forista Legendario

    Registrado:
    22 Ago 2014
    Mensajes:
    8.250
    Me Gusta:
    9.506
    Ubicación:
    Valles Occ. (BCN)
    Modelo:
    E46, E91, MX-5
    En el ordenador de tu casa te puedes arriesgar a no actualizar nada, y en caso de hacerlo, como dices puede que en diversas circunstancias no notes pérdida de rendimiento.

    En un server 24/7, sí o sí tienes un problema. Suponiendo que la pérdida de rendimiento fuera de un 15% (de media), significa que actualmente tendrían que crecer los servidores en potencia de CPU al menos en ese porcentaje. Con servidores de SQL Server (por ejemplo), los que tienen licencia para 4 procesadores tienen un inmenso problema, pues no puedes subir uno o dos procesadores más sin pagar un riñón y medio por el cambio de licencia.

    No tengo los números aún, pero es un asunto que puede ser serio o muy serio.
     
    A RG le gusta esto.
  19. RG

    RG Aprendiz Coordinador Miembro del Club

    Registrado:
    5 Jun 2003
    Mensajes:
    24.594
    Me Gusta:
    31.334
    Ubicación:
    Madrid
    Modelo:
    E36 325i coupe
    Si, si, si no digo que no, pero la venta "doméstica" es un buen pellizco, no tengo números, pero no creo que intel puediese prescindir de ese trozo de la tarta, y tal y como están las cosas, como otro fabricante (AMD) se ponga las pilas y saque algo antes, le puede hacer mucha pupa. Eso unido a que esto va a suponer una publicidad pésima para Intel.
     
  20. nosolo320d

    nosolo320d Forista Legendario

    Registrado:
    22 Ago 2014
    Mensajes:
    8.250
    Me Gusta:
    9.506
    Ubicación:
    Valles Occ. (BCN)
    Modelo:
    E46, E91, MX-5
    Al parecer afecta a Intel y AMD.
     
  21. RG

    RG Aprendiz Coordinador Miembro del Club

    Registrado:
    5 Jun 2003
    Mensajes:
    24.594
    Me Gusta:
    31.334
    Ubicación:
    Madrid
    Modelo:
    E36 325i coupe
    Si, cierto, Spectre afecta también a AMD. El primero que saque un nuevo procesador se llevará el gato al agua de las ventas.
     
  22. KORANDO

    KORANDO Clan Leader

    Registrado:
    18 May 2005
    Mensajes:
    22.421
    Me Gusta:
    60.797
    Ubicación:
    Depende
    Modelo:
    850 CI-535I-E34
    Entonces,supongo que los procesadores actuales,se devaluaran a precios de risa,o se desecharan.
    ¿Un 7 a tope,a buen precio para casa?
     
  23. dudu850

    dudu850 Forista

    Registrado:
    10 Ago 2003
    Mensajes:
    3.024
    Me Gusta:
    3.791
    Matización. De las tres vulnerabilidades asociadas a Spectre, solamente 1 parece ser que afecta a AMD ( la variante 1 y no se espera impacto en el rendimiento )

    https://www.amd.com/en/corporate/speculative-execution

    Comentarios de google y sus "mitigaciones" al respecto.

    https://security.googleblog.com/2018/01/more-details-about-mitigations-for-cpu_4.html
     
    Última edición: 8 Ene 2018
  24. McClane

    McClane Moderador Informática Moderador Miembro del Club

    Registrado:
    20 Jul 2006
    Mensajes:
    42.307
    Me Gusta:
    21.087
    Ubicación:
    Getafe Madrid
    Modelo:
    2 E30, 1 E39
    Aquí un vídeo que explica también lo que pasa. El resumen es que para usuarios domésticos, no vamos a notar prácticamente nada. ;)

     
    A SP_Kenny y alvaris les gusta esto.
  25. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    Pues anda que no habrá pocos fallos gordos por ahí escondidos. Hoy todo lo que se fabrica tiene fallos y gordos de coj*nes.
     
  26. i_minex

    i_minex Forista Legendario

    Registrado:
    24 May 2005
    Mensajes:
    7.947
    Me Gusta:
    3.791
    Ubicación:
    Barcelona
    Modelo:
    E46-E85-987.2
    Ya hay actualización para los dispositivos iOS y macOS. Así que todo el mundo a actualizar ;)
     
  27. ElGarufo

    ElGarufo Forista

    Registrado:
    13 Jul 2011
    Mensajes:
    1.663
    Me Gusta:
    1.987
    Ubicación:
    Salmantino por levante
    Modelo:
    Z3 2.2
    A nivel empresarial afecta pero sin volverse locos, en ciertos servidores HP si que hay que actualizar rom aparte del operativo con los parches principalmente de Windows (donde antes el antivirus en algunos fabricantes ha de sacar otro parche), y así a otros sistemas etc
     
  28. TOCO

    TOCO Forista

    Registrado:
    18 Ago 2008
    Mensajes:
    1.812
    Me Gusta:
    1.108
    Ubicación:
    Madrid
    Modelo:
    Z3 2.0
    Otro??? Y cuando no es fiesta???
     
  29. TOCO

    TOCO Forista

    Registrado:
    18 Ago 2008
    Mensajes:
    1.812
    Me Gusta:
    1.108
    Ubicación:
    Madrid
    Modelo:
    Z3 2.0
    Por supuesto. Ha saltado más la noticia por el tema del CEO que ha hecho una venta de tres pares que por el fallo de Intel.

    Prácticamente todos los parches que actualizamos en los sitemas Operativos cada semana son de seguridad, ya sea de software, de hardware, de BIOS....etc.
     
  30. dudu850

    dudu850 Forista

    Registrado:
    10 Ago 2003
    Mensajes:
    3.024
    Me Gusta:
    3.791
    Cuidado si tu pc tiene procesador AMD. El parche esta causando problemas muy serios en windows 7 y windows 10...( al menos en prcesadores de la gama Athlon y Opteron )
     

Compartir esta página