Hace 6 años | Por Lrs a xataka.com
Publicado hace 6 años por Lrs a xataka.com

Los procesadores de Intel parecen tener un serio error de diseño que no puede ser solucionado con actualizaciones internas, por lo que los propios sistemas operativos están teniendo que rediseñar sus kernel para solucionarlo. El error afectará a todos los grandes sistemas operativos y los primeros datos apuntan a que la ralentización podría ser de entre el cinco y el treinta por ciento dependiendo del proceso y del modelo del procesador

D

Todavía no se sabe una mierda. Y tampoco se sabe si ralentizar la CPU en determinadas condiciones "arregla" el problema.

Algo hay, pero es pronto para confirmar nada.

Lrs

Y ya sé que hay otra que podría ser duplicada, pero está bastante mal redactada. https://www.meneame.net/go?id=2882055

Lrs

#1 Hombre, si no se sabe demasiado es porque es una cagada tremenda y estarán tratando por todos los medios de taparla como puedan.

D

#3 No. Se sabe que es una cagada. Pero todavía no se conocen las implicaciones completas del problema...y mucho menos las soluciones definitivas.

Se habla de ralentizar para evitar el problema...pero no se puede confirmar que esa sea la solución.

eltoloco

Un "error"... roll

HimiTsü

Todos, desde hace 10 años.?
Juèr.!

D

#4 A ver, no se saben porque Intel no suelta info.
De momento, todos los detalles sobre este error están embargados por Intel, y todavía no se sabe cuándo decidirán hacerlos público

D

#8 Es más sencillo. No hay que ser paranóico. El problema surge en ciertas implementaciones en Linux. Y con algunos procesadores Intel. El asunto es que se puede "saltar" la protección de datos del kernel. Y eso es una putada nivel maestro.

Por este motivo Intel no suelta los datos. Y tiene toda la pinta de ser un problema software en Linux...no de hardware.

Por este motivo no entiendo este pánico, cuando claramente todo apunta a otro origen que no es de Intel.

D

#10 Hasta donde se, está confirmado con KASLR en kernel Linux. Pero ya veremos. Al final todo sale.

D

Entonces ... Luego del parche, tendré un pc hasta un 35% mas lento, pero podré olvidarme de firewalls, windows defender, antivirus y demás... tampoco tendré que preocuparme por filtraciones de contraseñas de proveedores de servicio... En fin, dado que son parches de terceros para un problema que no es culpa suya, al menos espero que el apaño sea opcional.

D

#11 Que es un error de hardware ya se sabe, de hecho el flag en Linux se llama X86_BUG_CPU_INSECURE y AMD hizo un parche sobre los que había proporcionado Intel diciendo que la microarquitectura de sus procesadores no estaba afectada por ese bug.

Windows por su parte también ha implementado parches similares como ha comprobado gente en las betas que hace Microsoft dentro del insiders.

L

¿Esto no lo cubriría la garantía?

D

#12 30% en algunos casos.

D

#13 > Cuando subes de gama de procesador el siguiente procesador suele ser una mejora de un 3% de rendimiento y hay una diferencia de precio de 50€.

Te dejas las instrucciones extra como AES, SSE4 y demás.

Una CPU con soporte AVX se come a otra que no lo tenga por ejemplo en juegos y emulación.

D

#17 Solo espero que para AMD (ya que parece que no tiene el problema) no se aplique el parche. Lo que está claro es que esto a los Intel va directo al corazón. Tengo curiosidad por ver los nuevos resultados en un Benchmark.

K

#14 Es un parche critico de seguridad, o no metes más actualizaciones en tu pc, ni cambias de sistema operativo a uno más moderno o te tocara tragar con dicho parche y la perdida de rendimiento.
Además que ya no podrás usar de forma segura tu pc conectado a internet con este bug te pueden sacar todas las contraseñas que uses normalmente. De hecho ahora mismo ya podrían estar haciéndolo.

D

Esto con mi pentium 3 no pasaba.

laveolo

#4 Cagada o competencia desleal. Llamadme desconfiado pero este es un mundo competitivo

Igual es una "feature" que hace que los micros vayan más rápido a costa de la seguridad del dato, y de ahí que no suelten prenda. Mientras no se enteró nadie, eran los más rápidos a costa de hacerlo peor.

cc #8

D

#16 si,el SO dira que es culpa de intel,intel que es del SO,suerte con el tema...

K

#12 Si en la noticia lo indican todos los sistemas operativos (Linux, mac y windows) estan afectados y tendran que sacar su correspondiente parche.

D

#21 Pentium 3 y 4 con slot vertical. La mayor cagada de todos los tiempos.

Endor_Fino

"los ordenadores se ralentizan y nadie sabe por qué"

"Intel aplicó un parche y esto fue lo que pasó"

laveolo

#14 que el procesador tenga acceso sin limite a toda la memoria puede hacer que, por ejemplo, el virus que tiene tu PC acceda a la memoria del navegador mientras estás en la página de tu Banco.

No es pecata minuta

anxosan

Al final parece que acerté con mi Rizen.

D

#25 pero no tenian bugs

Endor_Fino

Bueno, el que me han puesto en mi trabajo (mi labor es administrador de Linux y virtualización) es un portátil HP G5 con 4 GB de RAM. Lo bueno de este ordenador de gama Premium (nótese la ironía y el sarcasmo) es que como ya va ultralento de serie, difícilmente se va a ralentizar más. El procesador que trae da un benchmark de 2000 puntos. Si baja más, se convierte en un Pentium 100.

D

#22 Realmente pense lo mismo, no dijeron nada hasta que exploto y por lo que dice #15, parecen que estaban al tanto.

El problema es que siempre han fardado de ser los mas rapidos y es lo que los ha posicionado en el mercado.

laveolo

#27 Hombre, en software privativo no se puede garantizar que el parche sea transparente, hay intereses comerciales, pero en linux y por ende en máquinas virtuales y cloud.... va a doler.

d

#27
> Siempre y cuando el parche sea lo suficientemente inteligente para no penalizar también a AMD (cuando no es estrictamente necesario).

Uno de los ingenieros de AMD revertió el parche en el kernel de Linux para que solo afecte a los procesadores Intel ya que segun el ingeniero, los procesadores AMD no se ven afectados.

Paracelso

#13 A mí este tipo de noticias me asustan. Me tocará que mis informáticos me metan en una sala , discutan enteré si la forma de explicarme el problema, tratando cada uno de quedar por encima del otro y al final decirme cuántos millones me va a costar ( en volver a dimensionar servidores) . Y es cierto sobre precios porque yo tengo parques de servidores en granjas de 128, así que cada actualización es harto cara y complicada.

D

#29 Esa es la marca blanca. Los de verdad zon Ryzen. lol

kucho

#7 es un fallo de diseño de la arquitectura. llevan usandola años, esta en todas partes.

laveolo

#34 Lo que dije en #33 Creo que #27 se refiere al tema de Windows para benchmarks en gaming, que es lo que mira todo el mundo

D

#34 Pues veremos como lo implementa Microsoft. Desde luego si hace esa mierda para penalizar a AMD es para cagarse en su puta madre.

victor.vhv

#19 En Phoronix ya han hecho algunas pruebas con el kernel de linux con y sin parche: https://www.phoronix.com/scan.php?page=article&item=linux-415-x86pti&num=1

A

#9 Si fuera un problema Linux, sería cuestión de parchear el SW, y dicen bien clarito que no se puede solucionar por SW...

D

#20 existen mas de media docena de formas de robar contraseñas de un pc, casi tan efectivas como tirar de kernel. Un windows xp seguirá funcionando mientras el software instalado sea compatible con ambos métodos de acceso y control de privilegios. La ralentización de marras solo significa que para hacer el mismo trabajo, ahora se le añadirá mas procesos; técnicamente, compatibilizar ambos modos sería tan sencillo como añadir un "iterruptor". Trabaja seguro y más lento, o más rápido pero bajo tu responsabilidad; poco más o menos como hacer un OC a placa o GPU, solo que en este caso te arriesgas a perder datos, en vez de freír literalmente el aparato.

Es mas peligroso usar un pc sin conocimientos básicos, que usar con prudencia otro con algún agujero de seguridad.

anxosan

#36 Precisamente que seas tu quien tenga que corregir la ortografía... lol

D

#28 Lo mismito que infectando el navegador, mediante plugins o código oculto; también tienes la opcion de acceder al host de contraseñas...

Claro que no es pecata minuta, pero me refiero a que crear una solución por las bravas, tirando de trabajo extra y ralentizado máquinas, por coj****... no lo veo ético

d

#38 Bueno.....creo que gaming es lo de menos aquí. Para mi donde está el verdadero pastel es en servidores, donde Intel ha sido el rey y señor desde siempre

Los primeros benchmarks con el parche son catastroficos para Intel. En gaming no hay mucho problema al parecer

D

#40 En principio parece que no afecta a AMD en Linux. Pero estoy bastante seguro que los programadores del kernel tienen en cuenta y actuan en consecuencia. Lo que no tengo tan claro es que Microsoft tenga en cuenta esta situación y aplique el "café para todos". Desde luego si fuese AMD estaría muy vigilante al parche.

D

y se sabe de que año o generación estarian afectado dichos procesadores?

D

#47 Como buen meneante.

d

#48 en Linux todos los procesadores intel están marcados como inseguros

j

#9 Microsoft lleva trabajando en un parche desde noviembre... también le afecta.

SemosOsos

Es como el VAG dieselgate, pero en procesadores.

j

#46 Pos precisamente es en linux donde hay problemas con eso, AMD ha enviado ya varias request para que el parche detecte si son procesadores AMD y no se apliquen, pero básicamente están sudando de ellos.

https://lkml.org/lkml/2017/12/27/2

D

#50 Por eso opino que este es un problema de base. Es un "bueno como no se va a dar el caso y nos hace ir más rápido". El problema es que ahora hay que implementar la solución por software y les va a hacer perder rendimiento. Y encima en el mundo de servidores, donde estos fallos no se perdonan.

Esperemos que ThreadRipper aproveche esto.

j

#14 Es algo más centrado a maquinas virtuales, posiblemente no notes diferencia.

K

#48 Los últimos 10 años casi nada...

D

#54 Bueno, anda que no hay gente de AMD metida en el Kernel. Tranquilo que lo harán bien. Pueden tardar algo más. Ya de otros sistemas cerrados...veremos dijo un ciego.

D

#1

Ralentizar ... seguramente tendrán que hacer por SW lo que se debería hacer por HW, lo que implicaría un overhead a la carga del procesador.

El efecto final para el usuario sería como si el procesador fuera más lento, pero no es una ralentización al estilo de Apple por la batería.

D

#56 Dos preguntas de ibuprofano:

- En virtualización, ¿los permisos se gestionan desde la máquina virtual (embudo) o ésta gestiona como mero intermediario los permisos de cada instancia/aplicación?
- de ser lo primero, ¿cuantas veces se realiza la validación de privilegios por sesion?

D

#9 se puede saltar la protección de páginas de memoria de la CPU, no del kernel.

D

#59 Hay que sumar dos cosas:

1) Lo que deberías hacer por hard lo haces por soft.
2) Lo que dejas de ganar al hacer "trampas".

Y lo peor es que parece ser que este truco era muy usado en virtualización. Con lo que nos vamos a partir la caja con los servidores.

o

#53 Y me temo que la solución vaya en la misma línea. Parche, pérdida de potencia y a correr.

D

Mientras sea Intel no pasa absolutamente nada, la gente seguirá comprando sus procesadores porque claro... Los AMD se calientan, no son compatibles o dan fallos. Sin embargo como AMD tenga algún error, se le hace sangre, solo hay que recordar el infame error del TLB de los primeros Phenom, error que solo se podía reproducir bajo overclock, pero gracias al cual se machacaron sin piedad estos procesadores, aplicando la correción que le bajaban un 10% el rendimiento incluso sin overclock

d

#35 Aquí uno que se está preparando para tirar a la basura todas las pruebas de rendimiento realizadas durante todo 2017.

DidE

Bueno, si así nos hacen descuento en baterías nuevas....

D

#62

Pues piensa un poco lo que se puede hacer con un poco de mala idea con millones de servidores vulnerables. Sólo con que penetres un 1 por mil tienes una red de computación impresionante a tu servicio completamente gratuita, eso sin contar con la cantidad de información confidencial que sería susceptible de recopilar.

Yo con esto de IoT tengo un problema grave: no se me ocurre un modelo de negocio que no pase por la dominación mundial.

http://www.calderodemurias.com/2017/12/el-grid-maligno-iot-seguridad-blokchain.html

D

#57 Ok gracias, entonces me medio afecta, ya que mi ordenador tendra 7 años......pero no lo tengo conectado a internet.

f

Que modelos estan afectados, todos ?

m

¿Otro pwnage como el FDIV? #Mundo_Viejuno

D

#45

Vamos a ver ... si lo importante es jugar al FIFA sin que se noten pérdidas, vale, pero el hecho de que tu ordenador sea vulnerable yo considero que es un hecho bastante relevante. Y no suelen ser los ordenadores domésticos los más seguros, por lo general (vale que hay frikiexcepciones)

SemosOsos

#69 todos los de 64bits, al menos desde hace 10 años.

m

#31:



A lo mejor es Mattel Inside, fíjate bien. #Mundo_viejuno

f

#72 Vamos que el agujero es del tamaño de la bandera de Japon lol.

Bley

Menos mal que compré un procesador "barato" para jugar, el que se haya comprado un I7 de más de 300€ debe estar jodido.

d

#71
No estamos hablando de que el ordenador sea vulnerable o no. Con el parche no debería de serlo (Linux tiene el suyo, a ver MS o Apple)
Estamos hablando de que con el parche en Linux no hay apenas perdida de rendimiento para gaming, pero SI para cargas de trabajo propia de servidores y data centers

D

#76

Ahora queda más claro, lo había entendido de otra forma.

SemosOsos

#70 No se puede comparar, fdiv se podía solucionar mediante parches al microcódigo; éste no, parece muchísimo peor. Aún así hay que esperar a que suelten prenda y den más información.

w

Por motivos como estos los procesadores de las sondas espaciales son 386. A ver quien es el guapo que va detrás de la sonda para cambiar el maldito chip.

D

Se avecinan unos años divertidos, aparecerán formas de saltarse los parches.

Vamos a volver al nivel de seguridad de DOS en un mundo hiperconectado

Endor_Fino

#73 Si son más baratos que los Intel, seguro.

p

#25 Pentium II y pentium III. Los 4 nunca fueron de slot, todos fueron en socket.

D

#85 Jooooooder....la cagada es enorme. Habrá que esperar un poco. Pero me da a mi que la hostia va a ser de campeonato.

Cehona

#12 Es buena hora para vender acciones de Intel.

D

#61 Ahora mismo sin parchear, de ambas. Ese es el truco que usa Intel para hacerlo más rápido.

D

#3 Bueno, no hay mal que por bien no venga:
"los propios sistemas operativos están teniendo que rediseñar sus kernel para solucionarlo"
Al menos ya sabemos que queda poco para despertar a Skynet, porque el primer paso era ese: que los SO se reprogramen solos, sin necesidad de humanos.

m

#64: No te digo que no, pero...


Vale que es antiguo, pero creo que es básico que un procesador se proteja a si mismo bajando la velocidad en caso de exceso de calor. No se si los nuevos lo habrán ido corrigiendo, pero es algo básico en seguridad doméstica (que no se queme tu casa) y en que un fallo puntual (un fallo del ventilador del disipador) no arruine tu ordenador y la avería te cueste mucho más dinero.

PeterDry

¿ Podemos reclamar a Intel ,que nos devuelvan el dinero?

D

#92 Ostras los Athlon XP son del año 2000 y poco, eso lleva muchísimo tiempo corregido, lo irónico era que encima los Athlon XP se calentaba menos que los Pentium 4, para quemar un Athlon XP había que recurrir a cafradas como las del vídeo. Claro que al final con lo que se quedó la gente es que los AMD se queman....

D

#1 Que no se sabe?

Microsoft distribuirá su solución en uno de los próximos martes de parche. Amazon y su EC2 ya tiene planeada una actualización para el 10 de enero de sus servidores, pero también se tendrá que realizar en los servicios Azure y Compute Engine de Microsoft y Google respectivamente. Además, Amazon Web Services ha indicado que habrá una actualización mayor de seguridad el 5 de enero, pero no ha dado más detalles.

https://www.geektopia.es/es/technology/2018/01/03/noticias/los-procesadores-intel-afectados-por-una-vulnerabilidad-cuya-solucion-afectara-a-su-rendimiento.html

https://hothardware.com/news/intel-cpu-bug-kernel-memory-isolation-linux-windows-macos

https://9to5mac.com/2018/01/02/intel-cpu-bug-fix-slowdown-for-macs/

Te dejo una comparativa en Linux de rendimiento preparche y postparche aunque parece que en Gaming no afecta como he leido ya en otros sitios que han hecho pruebas con Linux y OpenGL

Cehona

#20 Todos los procesadores Intel permiten un acceso indefinido a la memoria del kernel y potencialmente la ejecución del código Ring-1 incluso desde los navegadores web, pero es necesario javascript para ello. Add-on o plugins como NoScript, son necesarios como nunca.

"Dado que el kernel permanece en la memoria virtual, esto podría ser potencialmente accedido por programas de bases de datos o exploits de JavaScript en modernos navegadores web. Los procesadores Intel recientes tienen identificadores de contexto de proceso (PCID) habilitados, lo que disminuye el impacto en el rendimiento de la solución de aislamiento de tabla de páginas (PTI) del kernel que se implementa. La solución antes mencionada coloca el kernel en su propio espacio de direcciones dedicado por lo que no se puede acceder mediante ningún proceso en ejecución."

https://www.neowin.net/news/security-flaw-patch-for-intel-cpus-could-result-in-a-huge-performance-hit

m

#94: Es que no es sólo quitar el ventilador con la mano, es que a lo mejor se puede estropear por el motivo que sea (no deja de ser una pieza mecánica). No tengo pelo largo (de momento, espero que no por mucho tiempo ), pero imagina que se cuela un pelo y se enreda en el eje o algo...

Es cierto que los Pentium 4 se calientan, pero bajan la velocidad y ni siquiera se bloquea el ordenador, que tengo un Prescott y lo he visto.

Espero que en AMD lo tengan solucionado, porque es muy básico.

1 2 3