Noticias Manténgase informado sobre las más recientes actualizaciones de productos y noticias de tecnología empresarial.

Intel pide retirar la fallida solución para Spectre

El inventor de Linux, Linus Torvalds, desahogó su frustración y sugirió que Intel no tiene planes de corregir el error de Spectre.

Intel ha admitido que el parche lanzado para proteger sus procesadores contra Meltdown y Spectre tiene fallas y...

hará que las PC y los servidores se bloqueen.

En una publicación de su blog, Navin Shenoy, vicepresidente ejecutivo y gerente general del grupo de centros de datos en Intel Corporation, escribió: "Recomendamos que los fabricantes de equipos originales, proveedores de servicios en la nube, fabricantes de sistemas, proveedores de software y usuarios finales dejen de implementar versiones actuales, ya que pueden introducir reinicios más altos de lo esperado y otro comportamiento impredecible del sistema".

Después de recibir esta advertencia de Intel, HPE ha eliminado parches que cubren 25 actualizaciones de firmware de memoria de solo lectura, lo que afecta a muchos de sus servidores basados en Intel.

Como se informó anteriormente, algunos sistemas de control industrial ya se han visto afectados negativamente por el parche.

Dada la naturaleza de los acuerdos de confidencialidad en la comunidad de investigadores de seguridad, la existencia de las vulnerabilidades de Meltdown y Spectre se conoce desde hace meses, lo que daba tiempo suficiente para desarrollar y probar un parche robusto.

Intel lanzó un parche pocos días después de que el Proyecto Zero de Google publicara detalles de la falla de los microprocesadores a comienzos de enero de 2018. Pero solo unos pocos días después de que estuvo disponible para los fabricantes de hardware y proveedores de sistemas operativos, hubo informes de que el parche no funcionaba.

Según informes de la industria, Intel ha propuesto una solución para Spectre que parece transferir la responsabilidad a los proveedores de software del sistema para garantizar que el procesador sea seguro contra Spectre. Los nuevos procesadores serán vulnerables, por defecto, de acuerdo con una diatriba del inventor de Linux, Linus Torvalds, en el archivo de la lista de distribución de Kernel de Linux.

Intel tiene una cantidad de colaboradores en esta lista de correo, que tiende a ser utilizada por expertos que desarrollan software de bajo nivel y código de sistema operativo. De las conversaciones en el archivo de la Lista de distribución de Kernel de Linux, parece que la solución propuesta por Intel para reparar Spectre en futuros procesadores es enviar nuevos procesadores con la característica de corrección de Spectre deshabilitada. El software del sistema podrá activar la protección. Los procesadores se enviarán con la capacidad de protección contra Spectre deshabilitada.

El software del sistema que se ejecuta cuando las computadoras o los servidores se inician tendrá que verificar una configuración particular del procesador, llamada "IBRS_ALL", que efectivamente le dice al sistema que el procesador tiene una solución para la falla de especulación de la rama de instrucción Spectre.

"Los parches están completos y son basura total". Ellos hacen cosas literalmente locas. Hacen cosas que no tienen sentido", escribió Torvalds.

En la publicación, Torvalds dijo que el parche de Intel solo era aceptable si se limitaba a la actual línea de procesadores. Los futuros diseños de procesadores se diseñarían para protegerlos contra Spectre, por lo que el parche podría eventualmente desaparecer. Pero esta no parece ser la intención de Intel, según Torvalds: "La parte que creo que es extraña es la función IBRS_ALL, donde una CPU futura anunciará 'Puedo no estar roto' y luego uno tendrá que configurar el bit de IBRS una vez en el arranque para que pregunte (*ask*) si no está roto. Esa parte es extraña".

Profundice más

Inicie la conversación

Envíenme notificaciones cuando otros miembros comenten sobre este artículo.

Enviando esta solicitud usted acepta recibir correos electrónicos de TechTarget y sus socios. Si usted reside afuera de Estados Unidos, esta dando autorización para que transfiramos y procesemos su información personal en Estados Unidos.Privacidad

Por favor cree un Nombre de usuario para poder comentar.

- ANUNCIOS POR GOOGLE

Close