Spectre , Meltdown y otros juanqueos del monton

Menudo sensacionalismo cutre que me llevan con toda esta mierda... La prensa te vende el fin del mundo cada mañana. En fin, que sigan.
 
Ojito que AMD 3/4 de lo mismo por lo que he leido.
 
Mientras parte de la industria tecnológica se preocupa por afirmar que las actualizaciones para mitigar las vulnerabilidades Spectre y Meltdown tienen un insignificante impacto en el rendimiento, Microsoft sorprende con un informe donde se detalla que no siempre será así. Los de Redmond afirman que los usuarios con ordenadores modernos y Windows 10 no notarán cambios significativos, pero los propietarios de un equipo no tan reciente con Windows 7 y Windows 8 sí apreciarán un descenso del rendimiento.

En una entrada publicada en el blog oficial de Microsoft, Terry Myerson, vicepresidente ejecutivo del grupo Windows y Dispositivos, explica que los equipos con Windows 10 que se sirvan de un procesador Haswell de Intel o anterior experimentarán una ralentización del sistema que notarán algunos usuarios. En caso de que ese mismo ordenador corra sobre Windows 7 o Windows 8 existirá una disminución del rendimiento que notarán la mayoría de usuarios.

Los equipos menos afectados por los parches que buscan mitigar los efectos de Spectre y Meltdown serán los que usen Skylake, Kaby Lake de Intel o una microarquitectura más moderna. Según Microsoft estos ordenadores muestran ralentizaciones de un dígito, y la compañía pronostica que la mayoría de usuarios no notará ninguna diferencia ya que hablamos de un porcentaje que se refleja en milisegundos.

  • Con Windows 10 ejecutándose en Skylake, Kaby Lake o un procesador más moderno existe una “ralentización de un solo dígito”, pero la mayoría de usuarios no debería notarlo.
  • Con Windows 10 ejecutándose en Haswell o un procesador más viejo se observa una “ralentización más significativa” y “algunos usuarios notarán una disminución en el rendimiento del sistema".
  • Con Windows 7 o Windows 8 ejecutándose en Haswell o un procesador más viejo “la mayoría de usuarios notarán una ralentización en el rendimiento del sistema”.
Microsoft también aborda cómo afecta la solución a Spectre y Meltdown en Windows Server, afirmando se aprecia un impacto significativo en el rendimiento en función de la intensidad de las cargas de trabajo. Por ese motivo y sin que sirva de precedente, Microsoft invita a los administradores de sistemas a evaluar si deben o no aplicar los parches. Si un servidor solo ejecuta código administrado y no está abierto a un ataque vía navegador u otro código se podría esquivar la actualización de firmware. Sin embargo, esto implica riesgos y no evita que en un futuro sí se deban aplicar los parches.

Microsoft informa que ya ha ofrecido actualizaciones para mitigar los efectos de Spectre y Meltdown en 41 de las 45 ediciones de Windows existentes. El resto recibirán su parche pronto. Se trata de un proceso que están completando otras compañías responsables de sistemas operativos y navegadores como Google y Apple, pero que en el caso de Microsoft ha sufrido un problema con algunos chipsets AMD. Actualmente ambas compañías están trabajando para solucionarlo.

Fuente: The Verge.
 
Una explicación para retrasados de todo esto, por favor?
 
Estoy leyendo las soluciones que esta poniendo Intel para solucionar esto y hay más parches que en mi pantalon de chandal ROX que tenia en el año 91.
 
Hay que actualizar Windows vía Windows Update. Hay que actualizar el driver de la gráfica también. Nvidia ya ha lanzado los últimos drivers que parchean el problema. Y tienes que bajarte también una BIOS actualizada para tu placa base. Para esto, tienes que ir a la web del fabricante y ver si ya existe o han puesto una nueva versión de la BIOS.

Y no sé si me dejo algo, porque toda esta mierda me tiene hasta los huevos. Yo he bajado el parche Windows Update, pero aún no he actualizado ni la BIOS, ni los drivers de mi gráfica. Y tengo pendiente (ya está disponible para mi ordenador ASUS) el parche para solucionar otro problema, el problema de la vulnerabilidad del IME (Intel Management Engine) de Intel .

A ver si me pongo un día de estos con calma, y lo parcheo todo, pero el el computador me va muy bien, es muy nuevo (comprado en junio, un ASUS GL702VS) y tengo miedo de empezar a tocar la BIOS y joder algo.

Para finalizar, simplemente terminar diciendo que me CAGO en Intel y en la madre que los parió a todos.

Buenas noches.
 
Te puedes cagar en intel eso y mas pero pasa con AMD igual.esta mierda afecta a los i9 y similares tambien?
 
Última edición por un moderador:
No me tira el enlace.

"Los parches hacen cosas como añadir la basura que MSR escribe a los puntos de entrada/salida del kernel. Eso es una locura. Eso dice "estamos tratando de proteger el núcleo". Ya tenemos Retpoline allí, con menos sobrecarga. Así que alguien no está diciendo la verdad aquí. Alguien está empujando toda la basura por razones poco claras. Siento tener que señalarlo. [...] Tal como está la cosa, los parches son ABSOLUTA Y COMPLETA BASURA."
 
Ahora resulta que Microsoft ha sacado un pareche para quitar el parche que saco Intel, que supuestamente provocaba reinicios.

Que vuelvan los tiempos del LOAD "" por favor.
 
AMD tambien estan apañados, abe ?

  • Ryzenfall: permite que código malicioso se adueñe del control del Procesador Seguro de AMD, utilizando sus privilegios para leer la SMRAM y la memoria aislada de Windows Credential Guard para robar credenciales de red y extenderse en redes empresariales. Ryzenfall incluso podría ser utilizado para instalar malware persistente en el Procesador Seguro para facilitar el espionaje continuo de los sistemas afectados.
  • Fallout: permite leer y escribir áreas de memoria protegidas como la SMRAM y la memoria aislada de Windows Credential Guard sorteando las protecciones de la BIOS.
  • Chimera: permite introducir malware en el chipset para atacar el sistema operativo (una técnica que ya ha sido demostrada). También hay dos puertas traseras instaladas, una a nivel de firmware y otra de hardware (en el ASIC) que permiten la inyección maliciosa de código en el chipset para aprovechar la conexión entre la CPU con los dispositivos USB, SATA, PCI-E y de comunicaciones de red, inalámbricas o por cable.
  • Masterkey: permite el robo de credenciales de red sorteando Windows Credential Guard, causar daño físico al hardware mediante la manipulación del software (algo explotable por los creadores de ransomware) y hace posible la inyección de malware persistente a través de la infiltración en el firmware del Procesador Seguro de AMD.

    Para ver este contenido, necesitaremos su consentimiento para configurar cookies de terceros.
    Para obtener información más detallada, consulte nuestra página de cookies.
 
AMD tambien estan apañados, abe ?

  • Ryzenfall: permite que código malicioso se adueñe del control del Procesador Seguro de AMD, utilizando sus privilegios para leer la SMRAM y la memoria aislada de Windows Credential Guard para robar credenciales de red y extenderse en redes empresariales. Ryzenfall incluso podría ser utilizado para instalar malware persistente en el Procesador Seguro para facilitar el espionaje continuo de los sistemas afectados.
  • Fallout: permite leer y escribir áreas de memoria protegidas como la SMRAM y la memoria aislada de Windows Credential Guard sorteando las protecciones de la BIOS.
  • Chimera: permite introducir malware en el chipset para atacar el sistema operativo (una técnica que ya ha sido demostrada). También hay dos puertas traseras instaladas, una a nivel de firmware y otra de hardware (en el ASIC) que permiten la inyección maliciosa de código en el chipset para aprovechar la conexión entre la CPU con los dispositivos USB, SATA, PCI-E y de comunicaciones de red, inalámbricas o por cable.
  • Masterkey: permite el robo de credenciales de red sorteando Windows Credential Guard, causar daño físico al hardware mediante la manipulación del software (algo explotable por los creadores de ransomware) y hace posible la inyección de malware persistente a través de la infiltración en el firmware del Procesador Seguro de AMD.

    Para ver este contenido, necesitaremos su consentimiento para configurar cookies de terceros.
    Para obtener información más detallada, consulte nuestra página de cookies.


En 4chan dicen que es un bulo para bajar las acciones de AMD.

1520982600491.png


Para ver este contenido, necesitaremos su consentimiento para configurar cookies de terceros.
Para obtener información más detallada, consulte nuestra página de cookies.


Si pinchas en el tweet da más detalles.
 
Lo que si he leído algo de cuentas administrador, mañana me enteraré más. Pero no creo que sea fake.
 
Han salido en masa a decir que es un bulo, lo cual hace sospechoso que sea un bulo.
 
Han salido en masa a decir que es un bulo, lo cual hace sospechoso que sea un bulo.

Umm, pues no veo yo eso que dices, cada vez son más paginas y sitios que hablan del tema, otra cosa es que sea un informe filtrado por alguien de INTEL, pero vamos que ya son conspiparanoias.
 
¿Pero los fallos existen no ? Otra cosa es que sean más o menos graves y los intereses de "otros" que hay por detras. Y evidentemente la empresa esta israelí le van a caer palos por todos los lados.

Supuestamente, pero para casi todos los fallos hay que tener acceso físico.
 
Etiquetas Etiquetas
a mi spectrum le afecta esto
Arriba Pie