Publicado hace 6 años por --562550-- a elchapuzasinformatico.com

Si las vulnerabilidades Meltdown y Spectre ya parecían cosa del pasado de Intel y las aguas se habían calmado, ahora se mete más leña al fuego con SgxPectre, una nueva vulnerabilidad que llega en forma de una variante de Spectre.

Comentarios

Liet_Kynes

#8 No jodas, pues justamente tengo dos Orange pi y una Raspberry y leí por ahí que sus procesadores sí eran vulnerables. Me acabas de dar una buena noticia

frankiegth

#21. Desinformar es siempre peligroso, su afirmación es errónea. Son negativos justificados si el comentario induce a error. No todos los procesadores ARM están afectados y en concreto el modelo ARM de las Raspberry Pi no está afectado (goto #8) por esas vulnerabilidades que #6 señala.

D

Felicidades a los nominados.

D

#1 Acababa de verla ahora mismo y la iba a publicar

La mira era esta, por dar un poco más de info y contrastar

https://www.profesionalreview.com/2018/03/06/se-descubre-una-nueva-variante-spectre-los-procesadores-intel/

Lekuar

No entiendo los negativos a #6 ¿es que ya ni equivocarse puede uno?

Lekuar

#22 Eso lo entiendo, pero este patinazo en concreto me parece excusable.

m

#22 los votos negativos no son para eso.

miau

#52 Observa

Cehona

#21 Exacto, los negativos a #6 Son injustos, ARM estaba afectado por Spectre
https://m.xataka.com/seguridad/meltdown-y-spectre-asi-es-la-pesadilla-en-la-seguridad-de-las-cpus-de-intel-amd-y-arm
En enero tuve una actualización seguridad de armx64 en mi móvil.

k

#17 cierro los ojos... Pienso en el ryzen que tengo en casa. Me relajo... Sonrio


(si, ya se que los amd también son vulnerables pero la diferencia en rendimiento con los parches era negligible)

#19 negligible ?

k

#29 en unos tests que leí (de servidores linux, creo), daban entre 1 y 2% en la mayoría de tareas. Comparando con los más de 15-20% de los intel, pues tu verás...

Ni idea de como van en windows.

W

#32 Creo que lo dice por haber usado una palabra en inglés en lugar de inapreciable.

k

#38 joder, ni me he dado cuenta wall wall wall

Puto spanglish...

squanchy

#17 Pues nada, al 286 y voy desempolvando los discos de 5 1/4

yusavi

#23 Vaya con los modernitos, yo ya tengo los casettes rebobinados, ahora un load "", y a la vuelta de prepararme un café me pongo con el manic miner...

#17 afecta a todo procesador que use instrucciones SGX, y los Pentium las usan.

¿Seguro? Creo que SGX empezó con los skylake.

J

#31 Mmm... pues puede ser, en skylake también hay unos pentium, y de ahí mi lío.

systembd

#17 Nah... Es sólo que son los equipos que guardaba de hace tiempo. No le tengo manía a AMD, pero tiene poco margen de mercado en algunos sectores. Cuando explotó el tema de Meltdown y Spectre fui al FNAC de Bilbao a ver si tenían un portátil con procesador AMD y no tenían ni uno (entre una selección de unos 100).

D

#42 Hay portatiles asus con ryzen

garnok

no si al final lo mejor va a ser hacer las cosas delicadas en la puta raspberry lol

Liet_Kynes

#3 Los procesadores ARM también estaban afectados por Spectre y Meltdown

ℵiemand

El paper en cuestión que explica el sgxpectre, https://arxiv.org/pdf/1802.09085.pdf

systembd

Mala noticia. Más capas de abstracción para bloquear esta vulnerabilidad implican mayor lentitud. A este paso, saldrá rentable volver a sacar el Pentium 3 del trastero.

J

#11 Los pentium también son vulnerables.

systembd

#14 ¿Seguro? Creí a que está vulnerabilidad era de un par de generaciones posteriores... En fin, pues de vuelta al 486. Anda que no pasé buenos momentos con el jugando (a duras penas) al Terminal Velocity y Doom

FenixHunter

#11 Creo que hurd es invulnerable en esto.

nusuario

ya da la sensacion de que solo han rascado la punta del iceberg y que la seguridad de las CPUs es un castillo de naipes esperando a que el siguiente descubra una vulnerabilidad y de un soplido eche todo abajo..

D

AMD no está afectado? Si es así el Ryzen gana posiciones en mi próximo micro, sobre todo viendo esto https://www.meneame.net/go?id=2913353

En abril veremos si esa info es verdad.

Por cierto no soy un Fanboy, soy pobre

d

#28 No nos importa si eres pobre ni lo que te vayas a comprar

D

#34 #28 A mi si.

D

#48 Pues mira yo llevo desde primeros de años intentando renovar mi equipo, he tenido un amd a10 durante unos 4 años y he tenido que meter ventiladores por todos lados (overclockeado a 4.2 ghz), un dia el ordenador va a despegar lol , he acabado un poco cansado y tenia pensado pillar esta vez un intel, hasta que salió el Ryzen. Encima con toda la movida de las vulnerabilidades que esta afectando mas a Intel que ha AMD pues ya no se que hacer. A mas inri AMD ha dicho que en 2019 saca nueva generación sin vulnerabilidad, si esto es así seguiré con AMD y pillare un Ryzen con refrigeración liquida ya que Intel no ha dicho nada que yo sepa y la diferencia de precio entre AMD e Intel es abismal ya que en algunos casos hablamos casi del doble de precio incluso más.

#39 Pues si tío, llevo desde enero esperando a ver si el mercado baja porque no voy a pagar casi 100€ mas por unas putas memorias ram teniendo yo unas ddr3 con exactamente las mismas especificaciones y prácticamente el mismo rendimiento, para que te hagas una idea mi memoria ram actual vale casi 100€ más que cuando las compré hace unos 4 años. La gráfica no pienso cambiarla, tengo una de 4gb ddr5 y con eso me apaño por ahora.

D

#34 Intel fanboy detected!!!!! lol lol lol lol lol lol lol lol lol lol

d

#28 Pues date por jodido la puta ddr4 esta intocable y los de las vgas es cancer terminal.

c

Es un fallo de diseño aparecerá una vulnerabilidad tras otra hasta el fin de los días...

Monsieur-J

#5 Un fallo de diseño... ya, “fallo”.
Y no por conspiraciones de espionaje, sino para mejorar el rendimiento a costa de la seguridad de la arquitectura.

K

#12 Es un fallo en el diseño del procesador.

La seguridad de la arquitectura y posibles backdoors no tienen absolutamente nada que ver con esto.

D

#12 tinfoil

Ed_Hunter

Se compra Sinclair ZX Spectrum 128+ y un Sony Walkman para desarrollos de seguridad informática lol

j

Yo voté a Kodos...

neo1999

Vendo Opel Corsa con ordenador de a bordo con procesador Intel.

D

Ahora estoy mirándome portátil y llevaba años sin ponerme al día en procesadores, y por lo que leo no hay alternativa a Intel a día de hoy, los AMD no valen ni para tomar por culo.

d

#37 Mejor te informas de los ryzen.

D

#40 Ese tipo de respuestas buscaba lol

Estos gazapos de Intel y esa gama de AMD pueden cambiar las tornas pero a día de hoy seguramente me decante por i3 o i5, por la oferta que veo entre lo que estoy buscando.

D

#37 No seamos tan drásticos, yo he estado con un AMD no muy caro durante 4 años jugando a todo en Ultra y no me he tenido que gastar 600€ que valía su equivalente en Intel, ¿Intel era mejor que AMD? Si, ¿Compensaba gastarse el doble? Yo creo que no.

#41 Un consejo: no es momento para pillarse un PC, entre vulnerabilidades y los precios de la RAM/Gráfica mejor esperar

D

#56 Te agradezco el consejo pero esperar (que bajen las gráficas y la RAM y que el ryzen entre fuerte al mercado) pueden ser años y el mío no da más de sí, tengo un puto Intel Atom de 32 bits al que le fallan demasiadas cosas de hardware. Tengo localizado en wallapop a un tío que vende cosicas interesantes así que seguramente me tire a la segunda mano y a rezar. Aunque seguiré mirando unas semanas a ver si hay alguna opción baratilla con Ryzen.

D

#57 Si tienes que cambiar si o si yo estuve valorando los siguientes:

AMD => RYZEN 7 1700 3.7GHZ BOX
Intel => Core I7-7700K 4.2GHz BOX

Yo por suerte aun puedo aguantar un poco más.

Un saludo

Nova6K0

Mira que es jodido (con perdón), mucho más de lo que algunas personas creen, diseñar un procesador. Pero es que a los ingenieros de diseño y construcción de procesadores se les paga por algo.

Salu2

ragar

Supongo que sacaran un parche que corrige la vulnerabilidad, y que este parche supondrá un bajón de rendimiento de un 30%.
Está por ver si ese 30% es sobre la capacidad total del procesador o sobre el restante de la anterior bajada de rendimiento de un 30% por la aplicación de los otros parches.

xkill

Y el enlace a GitHub se lo han ahorrado, no?

deabru

Y así vamos.

Y tampoco solucionaremos mucho si la gente que tenga equipos con unos pocos años no va a tener las actualizaciones. Y tienen equipos con tiempo porque no pueden pagarse uno nuevo.

Se debería crear una ley que obligue a los fabricantes a dar soporte y actus de seguridad durante muuuuuuuucho tiempo.

D

Edit