Hace 5 años | Por DaviDvD a hardzone.es
Publicado hace 5 años por DaviDvD a hardzone.es

Nueva vulnerabilidad que por ahora no tiene ni se puede parchear por software. Se explota un fallo en la ejecución especulativa de cpus Intel. Los ataques basados en técnicas como Rowhammer y otras derivadas de caché harán que sea más fácil atacar un sistema mediante SPOILER, sobre todo mediante JavaScript. Solventar esta vulnerabilidad mediante hardware costará rendimiento y parchearlo por microcódigo no sería suficiente y útil, debido a que se perdería más rendimiento si cabe. No veremos un parche para este tipo de ataque en cinco años...

Comentarios

D

#16 Yo tengo un Intel de última generación y no voy a instalar parches de CPU ni a llevar amuletos por que me gusta vivir al límite.

Arkhan

#16 Bueno, por lo que se publicó en su día parece ser que el parche, al menos el de Windows, afectaba a todos por igual, por lo que no parece que vaya a tener mucha relevancia que tengas Intel o AMD si luego te joden igual uses lo que uses.

Jakeukalane

Ya han fastidiado la sorpresa.

D

#6 Yo ya no voy a ir a ver la película .

orangutan

#29 😂 Que viejos recuerdos el videoclip



Otro del estilo:

Liet_Kynes

#5 Serás más feliz con ARM

K

#7 Yo soy más feliz con Intel... siempre y cuando no lea estas noticias. Me da igual las vulnerabilidades que tenga, si no las conozco, no las sufro

D

El del voto negativo tiene acciones de intel lol

D

#10 Estoy por votar "cansina", que vulnerabilidades salen todos los días.

Dejad de menear fallos de seguridad. Primer Aviso.

snowdenknows

#11 Esta es más grave, es más fácil de explotar que todas las anteriores y parece que se puede explotar por javascript (un simple link), da miedo

D

#27 ¡Tienes miedo de que te pillen la colección de PRON¡ ¡Y LO SABES!

snowdenknows

#29 la colección no es dificil, la contraseña con la que la cifre es lo que temo lol

D

#35 Cuidado con el Sindrome de Diogenes, que de 16TB he pasado a apenas un giga de datos que quiero proteger, principalmente fotos de ex novias que no quiero que vea mi mujer.

D

#39 Una pregunta, que has pensado si mueres repentinamente?, porque yo me lo pregunto. donarselo a un amigo, enterrarlo...

D

#53 ¿Las fotos de exnovias? Como digo en #43, "mis datos son irrelevantes, como las posesiones de un muerto".

D

#29 No te vayas muy lejos, ¿te gustaría que te cuelen un ransomware y te cifren todos tus datos? No todo es ocultar porno como dices, sobretodo por que hoy en día el porno es accesible online y no hace falta almacenarlo roll

D

#41 Mis datos son irrelevantes, como las posesiones de un muerto. Un día tuve que evacuar por un incendio y me fui de casa con la pierna escayolada y la torre de 10 kg a cuestas. Entonces me pregunté ¿qué hay realmente importante en el PC? NADA.

Apenas unos cuantos bytes de nuestros datos son útiles para quien quiera robarnos. Para todo lo demás, la nube de google.

LeDYoM

#27 JavaScript ES un fallo de seguridad.

D

#11 Y casos de corrupción, avances de ciencia, avances en medicina, accidentes, noticias de carrera aeroespacial, sobre coches eléctricos, etc... Entonces, puedes votar a todo cansino por que de casi todo hay noticias similares en abundancia de antes. Si no te gustan las de vulnerabilidades, puedes filtrar por los tag, ya que está bien etiquetada o quítate todas las de tecnología, por que esto algo bastante relevante en informática.

D

#40 Esto esta lleno de desarrolladores obsesionados por la "seguridad".

¡Y LO SABES!

S

#10 Ese es que vota por Kodos

b

#12 Hombre...no vas a votar a Kang!!

ronko

¿Alguien con amd + Nvidia? ¿Que tal los juegos? Por poner alguno: Witcher 3, gta v o los 2 últimos Assassins Creed.

m

#13 Yo. La verdad, muy bien.

pkreuzt

#13 Los drivers de Nvidia son mierda, especialmente en Linux. No es que no tengan rendimiento (que si lo dan) pero les faltan cosas básicas.

snowdenknows

#22 pues gráficas amd en linux es el infierno lol

pkreuzt

#28 Eso lo dices porque no has tenido que configurar Bumblebee/Primus para que tu gráfica híbrida de Nvidia haga algo y no se coma la batería del portátil a lo tonto. Ni has descubierto que tras gastarte 300 leuros en una Nvidia de cierta categoría, al reiniciar con los drivers propietarios la resolución se ha reducido y el tiempo de arranque ha aumentado porque no tienen KMS funcional

snowdenknows

#31 no, tan solo instalé tensorflow y con nvidia es bastante mas fácil que amd lol

D

#28 Hace años que se torció el comportamiento. Nvidia es mucho más cerrado y AMD abierto. Los drivers libres son bastante mejores en AMD que en Nvidia. De hecho, si no fuera por AMD Freesync, ahora pagarías a Nvidia hasta por una parte del monitor... Lo que no te discuto es que puedan estar igualados o mejor los propietarios en NVidia, pero si hablamos de libres o de apoyo al software libre, AMD antes que NVidia.

ronko

#22 Doy fe, especialmente lo de optimus para gráficos hibridos en portátiles, que en debian hay que hacer malabares para que vaya steam sin que desinstale bumblebee.

par

#13 Yo, de los que dices solo he jugado al GTA V, perfectamente bien. Y ahora al Fallout 4 VR, perfecto tambien. El rendimiento en general parece muy bueno.

llorencs

#24 Que tal los juegos de RV? Que tal el Fallout 4? Ya tienen suficiente calidad los juegos de RV?

par

#57 Buf, creo que son preguntas que no se responden facilmente. Para empezar, yo antes jugaba bastante, pero lo deje y ahora ~10 años despues he vuelto a empezar a jugar hace poco (pero con muy poco tiempo, asi que muy poco). Asi que mi vision puede ser bastante sesgada respecto a alguien que no haya parado de jugar. Por ejemplo, a mi el Fallout 4 me parece impresionante de por si. Y como no he jugado a la version no-RV, no se si sabria separar mis impresiones sobre el juego en si mismo, y sobre la RV.

En general, creo que es una experiencia curiosa y inmersiva. Que si te gusta jugar, esta bien probar. Por otro lado, tiene sus inconvenientes. Uno que comentan a menudo es que puede marear. A mi en particular no me marea mucho (ocasionalmente) pero me cansa al cabo de un rato (pero quizas me cansaria en la version no-RV tambien). Tambien la resolucion parece peor que en una pantalla. Ademas, cuando miras cosas que estan lejos en el Fallout 4, a veces puede dar la sensacion que estan desenfocadas (no se si es cosa del juego, o de la capacidad de las gafas en si, o que no estoy haciendo algo bien). Tambien hay el tema este que miras como a traves de una rejilla (https://www.howtogeek.com/404491/what-is-the-screen-door-effect-in-vr/). Que te adaptas, per tampoco es ideal. A mi creo que me corta un poco la sensacion de inmersion. Por otro lado los mandos (en mi caso es un Oculus Rift) estan muy bien conseguidos. Y la integracion de algunos controles, o de disparar, son curiosos. Asi que la impresion es un poco mixta. Aunque diria mas positiva que negativa.

Aunque yo me lo he tomado un poco como un capricho (muy) caro despues de años sin hacer nada mas que trabajar y familia. Asi que bueno, lo disfruto y me esta bien. Tambien creo que es un poco el futuro y siempre me ha gustado probar cosas asi. No se si, teniendo en cuenta el precio, y todo, a otra persona le compensaria.

Sobre juegos disponibles, como no tengo mucho tiempo solo he probado el Fallout 4, y el Lone Echo. Este ultimo no parece tan espectacular como juego en si como el Fallout, pero esta muy bien com esta integrado con la RV y los mandos. En este caso tampoco he observado desenfoques con la distancia o cosas asi. Pero tambien parece un juego mas sencillo que el Fallout. Como no tengo mucho tiempo, no he probado otros, asi que no puedo comentar sobre disponibilidad de juegos. Tampoco tengo mucho espacio en casa y siempre juego sentado. No se como sera la experiencia de pie.

En linias generales a mi me gusta. Pero soy consciente que aun le falta para ser una experiencia sin sus problemas.

Bueno, al final me he liado escribiendo, no se si muy ordenadamente. Espero que puedas sacar algo en claro.

b

#13 Yo, desde hace años. 0 problemas. witcher 3 genial. GTA 5 todo bien.

heffeque

#13 Mi primer PC a piezas fue un AMD Athlon XP 2700+, con una placa madre nVidia nForce 2 (A7N8X Deluxe), una tarjeta gráfica ATi 9600 Pro y una tarjeta de sonido SoundStorm de nVidia.
Menudo mejunje. Qué época aquella.

En fin, que a día de hoy (desde el 2016), con Dx12 por poder puedes hasta poner una CPU de Intel, una gráfica de nVidia y otra de AMD... y que estén funcionando juntas: https://www.pcworld.com/article/3036760/the-impossible-has-happened-radeon-and-geforce-come-together-in-directx-12.html

Si quieres la mejor relación prestaciones/precio AMD tiene lo mejor, y ahora que salen los Ryzen 3000... Intel lo va a tener todavía más chungo.

Por desgracia, en el apartado de los portátiles, la combinación Intel + nVidia sigue reinando sin muchos problemas.

jonolulu

Spoiler alert

pkreuzt

Vendo procesador Intel con poco uso

b

#4 Lo incluyes con un Opel Corsa?

M

Sin contar cagadas como esta o las de principios de 2018, y fijándonos únicamente en el estado actual del mercado, habiendo maravillas como el r3 2200g con gpu vega 8 integrada por 99€ o los 12 hilos del R5 2600 por 160€ no entiendo como no se han despeñado ya en la gama media. Ni siquiera la velocidad de la RAM debe servir de excusa ya al precio al que están actualmente.

Si ya añadimos noticias como esta, cuando jubile a mi ya legendario i5 2500k pasaré a AM4 sí o sí. No veo alternativa mejor en intel, sinceramente.

D

Por cierto: [...] "No importa el sistema operativo usado, o si estamos en máquinas virtuales o en entornos aislados, ya que la raíz del problema se basa en las operaciones de memoria al ejecutarse de manera especulativa, donde el procesador resuelve la dependencia de esta cuando los bits de la dirección física están disponibles. [...]

D

#1 Añado otra fuente de un blog algo más ducho en temas de seguridad:
https://tecnonucleous.com/2019/03/05/spoiler-nueva-vulnerabilidad-que-afecta-a-los-procesadores-intel/

Lo raro es que no se haya hecho eco de por ejemplo esto: https://www.tomshardware.com/news/meltdown-spectre-malware-found-fortinet,36439.html

D

Especular es malo.

Fdo. un fan de AMD

Jokessoℝ

Definitivamente, me paso al ATMEGA328.
mi cpu es un arduino alimentado a 24v y pasado de vueltas con un disipador de servidor y refrigeración por sodio fundido.

Hoy logré abrir menéame.

Gry

Es el año de ARM en el escritorio...

llorencs

#3 O de AMD en el escritorio

b

#15 ryzen 3 indensifies.... lol

j

#3 también han salido vulnerabilidades para ARM

b

#3 Y de Power64 LE en el servidor de OpenPower sin royalties como ARM y blueprints abiertos en https://openpowerfoundation.org/

Zeioth

Mirad la comparación de rendimiento de Intel y AMD tras el parche de meltdown/spectre. Intel se ha quedado con el culo torcido.
https://www.phoronix.com/scan.php?page=article&item=linux50-spectre-meltdown&num=5

D

#44 En esas mitigaciones no están los de SPOILER, así que todavía le falta bajar más rendimiento. De hecho, han padecido tantas que no se si en esos tests los parches tendrán todas las demás corregidas. Linus dijo que uno de los recientes no tenía sentido aplicarlo por software, que era mejor deshabilitar el Hyperthreading, y no se si hay microcódigo para ese.

D

Vamos a tener que tirar de Raspberry Pi para cosas que requieran cierta seguridad. Otro parche mas, en caso de existir en un futuro, mermaría mas el rendimiento. A estas alturas un Spectrum va a terminar siendo mas rápido.

snowdenknows

#18 es un coñazo pero cambiar placa y procesador por amd ya valdria

d

que cosas mas complejas

#14 Hasta ahora eres el primero que veo que ha leído (o intentado, al menos) leerse el artículo.

W

Spoiler: no me lo esperaba.

A ver si en AMD se ponen las pilas en portátiles o se populariza más el software de escritorio con ARM. Que casi todo es intel + nvidia.

vviccio

Y qué piensan hacer al respecto las administraciones públicas y demás instituciones respecto a sus redes y ordenadores o en empresas estratégicas para el Estado.

Arkhan

#51 No le queda más que empezar a limitar cada vez más los usos de los ordenadores y cerrar las redes todo lo posible. ¿Quizás va siendo hora de que los funcionarios dejen de tener conexión a Internet abiertamente y tengan que pasar todos los datos que tengan que recibir del exterior debidamente filtrados?

La inversión requerida para actualizar los equipos por otros que no tengan el problema es prácticamente inasumible para cualquier ente público o empresa.

vviccio

#56 El coste de un hackeo en una institución sensible pueden ser incalculables.

Arkhan

#60 Como lo es el de renovar absolutamente todo el parque tecnológico actual por aparatos que funcionen sin ese bug. Ahora lo único que les queda es aguantar el chaparrón y poner todos los paraguas que puedan para que eso no pase. Lo que está claro es que algo tendrán que hacer para evitar esas posibles fugas de información que puede llegar a haber por ese sistema. Y, posteriormente, aprender de qué proveedor es el que ha fallado en la seguridad de los sistemas y vetarlo de acceder a los concursos de provisión de equipamiento.

Lo malo de eso es que los paraguas van a implicar un cambio por completo en cómo se maneja la información dentro de la administración y en los procedimientos operativos de los trabajadores.

vviccio

#62 Parece mentira que algo tan grave para la seguridad nacional no abra los principales informativos y ni sea portada de la prensa.

Arkhan

#63 Eso es otra cosa... Deberían abrir con la noticia e Intel tendría que sufrir un descalabro en bolsa y ventas descomunal. Pero eso no va a pasar, no pueden permitirse que cunda el pánico de esa manera.

higochungo

#51 Nada. Los Pentium II no están afectados.

x

Apple's ARM intensifies...