• Buscar
  • Entrar

escuadrón

Cruz de San Andrés

  • Público
  • General
  • Presentaciones
  • Academia
  • Reactores
  • Helicópteros
  • Históricos
  • Av Comercial
  • Espacio
  • Videojuegos
  • Hardware
General

Ojo!! Posible bug severo en las CPU de Intel

  • 1
  • 2
  • 3
  • 4
  • Next
User avatar
Furia
Piloto
Patrocinador

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años
Esto lo estan comentando ahora algunos compis del foro de Steel Beasts
No es un problema de Steel beasts sino de cualquier procesador Intel

Fallo diseño en las CPU de intel

Bug se expande en las CPU de Intel



OTRO LINK


There's a severe vulnerability in Intel CPUs that is suspected to involve user mode processes being able to read kernel mode memory. That means that, in theory, some java script running in the background on a web page you've got open in your browser might be able to read the operating systems memory to get various "secure" pieces of data, like passwords, cryptographic keys, etc. Potentially far worse, it would allow processes running on virtual machines to read memory outside the VM, which would, for example, make cloud computing potentially insecure.



There's a patch for the Linux kernel out already which apparently has a noticeable performance hit as it causes caches related to virtual memory (TLB) to be purged any time the processor switches between user mode and kernel mode processes, which happens pretty much any time any program does any I/O operations: sound, video, network, storage, etc.

Traducido por Google
Existe una vulnerabilidad grave en las CPU de Intel que se sospecha que involucra procesos en modo usuario que pueden leer la memoria del modo kernel. Eso significa que, en teoría, algunos guiones java ejecutados en segundo plano en una página web que haya abierto en su navegador podrían leer la memoria de los sistemas operativos para obtener varios datos "seguros", como contraseñas, claves criptográficas , etc. Potencialmente mucho peor, permitiría que los procesos que se ejecutan en máquinas virtuales lean la memoria fuera de la máquina virtual, lo que, por ejemplo, podría hacer que la computación en la nube sea potencialmente insegura.

 

Ya hay un parche para el kernel de Linux que aparentemente tiene un notable desempeño ya que hace que los cachés relacionados con la memoria virtual (TLB) se purguen cada vez que el procesador cambia entre el modo de usuario y los procesos en modo kernel, lo que ocurre prácticamente en cualquier momento programa realiza operaciones de E / S: sonido, video, red, almacenamiento, etc.


Found some benchmark results on Linux, the good news is there doesn't seem to be a noticeable performance hit for gaming:
Encontré algunos resultados de referencia en Linux, la buena noticia es que no parece haber un rendimiento notorio para los juegos:
Test sobre rendimiento en juegos


Some benchmarks, like video encoding or comping the Linux kernel, didn't take a hit, but others like PostgreSQL, did:

LINK
Last edited by Furia hace 8 años, edited 1 time in total.
Image
  • Quote
User avatar
Lezo
Piloto

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años
Lo he visto esta mañana y pinta mal. Se sabe por el parche de linux. El de windows se espera en breve.
Habrá que ver a que micros afecta pero puede ser muy gordo. Hoy dia la mayoría de servidores están virtualidades en intel. Supongo que Intel no sacara nada hasta que no estén los parches operativos, pero tendrán que informa y puede ser un palo muy gordo para su imagen.
  • Quote
User avatar
InterceptoR
Piloto

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años
Vaya tela, ya se pueden poner las pilas.
Image
  • Quote
User avatar
Dodo
Instructor

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años
Hace dos días un amigo me avisó de que una de mis claves aparecía en un listado de "claves robadas". Afortunadamente no parece que afecta a nada importante.

El año pasado a mi hijo mayor en Escocia, un ciber-atracador le levantó todos los fondos de la cuenta, al igual que a otros clientes del banco. Al final se lo reintegraron, pero pasó unos días apurado.

La cosa se está poniendo cada día más peluda.
Conozco a uno, que conoce a uno que es amigo de un piloto de helicópteros
Image
  • Quote
User avatar
Abigor
Invitado

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años
Intel ha publicado una herramienta para comprobar si nuestro sistema es vulnerable ante este bug:

Intel-SA-00086 Detection Tool

En principio los propietarios de micros de la serie 2000 podemos estar tranquilos, la herramienta da que mi 2500K no es vulnerable.
  • Quote
User avatar
Mirmidon
Instructor

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años
Cada vez estoy más contento de haberlo comprado.

Gracias Abi.
Image
  • Quote
User avatar
Lezo
Piloto

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años
Son diferentes.
La que comenta Fura no es solo de intel y es debida a como el micro gestiona las instrucciones predictivas. Afecta a otros ademas de Intel, (AMD). La que has lincado es de un firmware intel y se arregla con una subida de version.

La nueva va a dar mucho que hablar aunque no siendo un proveedor de servicios en la nube no es tampoco para perder la cabeza.
  • Quote
User avatar
Rioku
Piloto

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años
Vaya movidón.


Link

"En principio el fallo es que una máquina virtual puede escribir en la memoria de otra máquina virtual, lo que es muy grave en servidores de MV, pero en un pc de escritorio donde rara vez se ejecutan dos MV pues no debe afectar.

El parche tampoco baja el rendimiento (por ahora) en juegos ni cuando no se usan máquinas virtuales.

A Intel este fallo le puede hacer mucho daño porque los grandes servidores de MV es donde mueven más dinero y si el parche degrada tanto el rendimiento AMD de puede poner las botas con sus Epyc..."

Link 1

Link 2

Saludos
Image
  • Quote
User avatar
Mirmidon
Instructor

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años
Como dice Lezo, si no tenéis en casa los servidores virtuales de iCloud no tenéis nada que temer.
Image
  • Quote
User avatar
Lezo
Piloto

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años

Ojo!! Posible bug severo en las CPU de Intel

hace 8 años
Creo que esa cita que pones Rioku, es poco fiable. El problema es que se permite a un proceso leer informacion que no debe, pero no puede tocarla.
Esta es la fuente original

El fallo a intel habrá que ver como le afecta pero teniendo en cuenta que afecta a todos incluido AMD, ya veremos. Igual se forran vendiendo micros para compensar la perdida de rendimiento. Ademas por ahora solo hay unas cuantas pruebas hechas. Habrá que ver cuando salga la lista de HW vulnerable. Intel ha puesto una nita informativa por cuerto.

En el PC de casa si alguien o una web logra ejecutar codigo que explote ese problema, ya de por si debería ser dificil, la posibilidad de que dé con algo util leyendo tu RAM y ademas lo pueda usar, es cuando menos remota. Aunque seguro que habrá ganador para este premio también :mrgreen:
  • Quote
General
  • 1
  • 2
  • 3
  • 4
  • Next
No registered users
  • © 2026 Luis Glez 'Orleans'