La noticia de año nuevo es una que lamentablemente nos afecta a todos, una pesadilla de seguridad con los procesadores Intel, AMD y ARM. Se trata de dos fallos graves en el diseño de los procesadores: Meltdown y Spectre afectan a prácticamente todos los CPUs modernos, mitigar el primero supone un bajón de rendimiento en todos los sistemas operativos, y el segundo ni siquiera tiene solución actualmente.
Mientras tanto empresas y equipos de desarrollo están lanzando actualizaciones para sistemas operativos y navegadores. En el caso de Linux ya se han lanzado tres parches para el kernel, pero no sin que en los hilos de desarrollo Linus Torvalds haya ofrecido algunos "cándidos" comentarios sobre el problema, especialmente sobre la forma en la que trabaja Intel.
Linus ofrece críticas duras a Intel y su forma de trabajar
En referencia a los privilegios de memoria elevados que facilitan los fallos, específicamente el hecho de que cualquier llamada indirecta y especulativa en el kernel puede ser engañada para ejecutar cualquier código del kernel y permitir ataques capaces de filtrar datos, Linus ha escrito: (Las negritas son nuestras)
¿Por qué todo esto se hace sin opciones de configuración?
Un ingeniero de CPU competente arreglaría esto asegurándose de que la especulación no pase a través de dominios de protección.
Creo que alguien dentro de Intel necesita echar un largo y fuerte vistazo a sus CPUs y realmente admitir que tienen problemas, en lugar de escribir palabrería de relaciones públicas diciendo que todo funciona como lo diseñaron.
... y eso realmente significa que todos esos parches para mitigar el problema deberían ser escritos con un "no todos los CPUs son basura" en mente.
¿O está Intel básicamente diciendo "estamos comprometidos en venderte mierda por siempre y para siempre, sin arreglar nada nunca"?
Porque si ese es el caso, tal vez deberíamos comenzar a mirar más hacia el lado de la gente de ARM64.
Por favor hablen con administración. Porque yo realmente veo exactamente dos posibilidades:
- Intel no pretende arreglar nada nunca
O
Estas soluciones deberían tener una forma de desactivarse
¿Cuál de las dos es?
En Genbeta | En qué se diferencian Meltdown y Spectre, las graves vulnerabilidades que afectan a los procesadores modernos
Ver 36 comentarios
36 comentarios
eltoloco
Esto puede ser el principio del fin de Intel. Ya estaban al borde del precipicio con el auge de ARM, y ahora esto.
Usuario desactivado
La traducción es absolutamente pésima.
armonica
Totalmente de acuerdo con Linus.
También me parece una oportunidad para hacer ver las ventajes del software libre, sobre todo a nivel empresarial/gubernamental ya que la forma de explotar las vulnerabilidades es a través de un programa que a todas luces será propietario.
Ciertamente a mi me parece un poco puerta trasera. Es que son 10 años colega...
Lo que no me acaba de encajar es la perdida de rendimiento del 30% a mi me parece un vende titulares.
Usuario desactivado
Y por una vez estoy completamente de acuerdo con Torvalds, incluido el tono de su publicación.
Intel intentó lavarse las manos tratando de manchar de mierda a los otros dos mencionando un bug diferente (Spectre) como si se tratase de Meltdown. Intel no ha ni parado la producción ni ofrecido disculpas. Mucho menos comprometido a tomar cartas en el asunto o siquiera planteado cambiar sus prácticas en la fabricación de futuros procesadores.
Vamos que la prensa apenas los volteo a ver ayer, pero ellos ya sabían del problema desde hace meses. Tiempo suficiente para poder salir el primer día y decir "la cagamos, pero los próximos Ice Lake y la última tanda de Cannon Lake ya estarán corregidos".
Claro que en algún momento tendrán que corregir el error o la gente y empresas pasarán de Intel. Pero para Torvalds, un servidor y muchos otros la actitud cuentan mucho.
samjack
Lo que suele hacerse cuando compras algo defectuoso y está en garantía es acudir al servicio técnico y pedir que lo reparen o reemplacen.
¿Qué tal si empezamos por ahí?
pillabichos
Linus dice las verdades del barquero ante la mayor cagada de intel de su historia.
Este intelgate es igual o peor que la estafa de WV y la "solución" es la misma: reducir la potencia adquirida y pagada.
mario.jerez.73
Me encanta la gente (aunque un endiosado) que lo sabe todo y tiene todas las soluciones a toro pasado
elusurioparco
Vendo procesador Intel en buen estado...
merlandfranciscoheredia
Tengo una pregunta ósea ¿ Todos los dispositivos con procesador Intel están infectados?
vivvo
Yo también, a toro pasado, podría decir muchas cosas de todo lo que es imperfecto y que han creado otras personas jugándose su prestigio y su dinero.
La traducción es pésima pero la opinión original es más pedante, simple y oportunista de lo que aquí se ha publicado.
Ahora somos jueces de lo imperfecto; me parece cojonudo. Yo creo que, además, hay que gastar tiempo En colocar en su sitio a los malnacidos que se dedican explotar las imperfecciones de los demás para provocar daño.
Intel no es perfecto ... nada ni nadie es perfecto ...