“UN PRODUCTO DEFECTUOSO”
Muchas veces hemos confiado en grandes marcas de microprocesadores que de alguna forma nos estafaron. Uno de los responsables en gran medida de esto fue INTEL, que por ganar la carrera contra AMD, sacaron a la venta muchas veces productos que aún no estaban del todo probados. AMD también cometió errores pero no tan graves como su competidor.
Analicemos el caso de un programa que sale a la venta defectuoso, lo único que tenemos que hacer es crear un parche para poder solucionarlo (una actualización), de esa manera el programa funcionaría mejor y a veces incluso mejorando su velocidad, o puede darnos mayores funciones y beneficios.
Ahora imagina que el defecto esta en el microprocesador, que hay un problema de seguridad muy grave, al ser un componente físico y fundamental para la lógica y el funcionamiento de todos los programas, la única manera de solucionarlo es reemplazándolo. microprocesador nuevo.
Muchas veces esto implica un costo elevado para la empresa que lo fabrico y que no está dispuesta a cambiarlo.
En estos escenarios, la solución casi siempre es por software, y esto no es una solución, se trata de una mitigación del problema, que muchas veces terminan deshabilitando funciones del microprocesador, como consecuencia se pierde velocidad y nos vemos perjudicados hasta que podamos comprar uno nuevo.
%20%E2%80%93%20Red-Handed%20Computer%20Club_files/un-cientifico-arreglando-una-computadora2_sjlN.jpeg)
Esto es como tener un auto y se den cuenta de que si lo pones a andar a más de 100 kilómetros, esto causaría que el motor se colapse… Y para solucionarlo le ponen un limitador para que no pase los 95 kilómetros por hora.
Eso es lo que sucedió en gran parte con muchos microprocesador de Intel y algunos de AMD. Es por ello que al instalar una de las primeras versiones de Windows 10 notaremos que va mucho más rápido, dado que aún no se habían descubierto las fallas de seguridad de Spectre y Meltdown. Esto también sucede en versiones más antiguas de GNU-Linux.
Dicho en criollo, los desarrolladores de sistemas operativos tuvieron que arreglar las cagadas de INTEL y AMD, y como consecuencia sacrificar un poco de desempeño en la velocidad de cálculo.
¿Qué es Spectre y Meltdown?
Esto empieza en 1995, a partir de ese año los procesadores de INTEL empiezan a añadir una función llamada “ejecución especulativa“, esto significa que el procesador en vez de estar ejecutando una tarea detrás de otra, lo que hace es intentar anticipar las acciones que vamos a realizar para ganar tiempo, pero esto es especulativo y si no acierta, simplemente lo descarta. De este modo, el procesador aprovecha el tiempo en el que está parado para adelantarse. Esto no es un fallo, fue solo una forma en la que los desarrolladores y diseñadores de chips creyeron que era la mejor manera de acelerar procesos y que todo fuera más rápido. El problema es que la ejecución especulativa deja un rastro y es precisamente en este rastro que va dejando donde se generan los problemas de seguridad. Aquí es donde un software malicioso puede atacar de tres formas distintas. Primero tenemos Meltdown este fallo lo que hace es romper la línea que hay entre las aplicaciones de usuario y el sistema, es decir que puede ejecutar un proceso muy normal como puede ser una aplicación de usuario para colarse en el kernel (que es el corazón del ordenador), para ver la memoria y los diferentes datos que se almacenan y poder utilizarlo. El problema de Meltdown, es la facilidad con la que se puede explotar, y solo afecta a los microprocesadores de Intel. El otro problema más grave se llama Spectre, aquí se elimina la barrera que hay entre las aplicaciones y que por ejemplo una aplicación pueda engañar a otra para acceder a esa información, es decir, puede ver la memoria, y ver todos los datos, eso incluye por ejemplo contraseñas datos personales, etc. Lo bueno es que este malware es bastante más complicado de implementar, y para poder ejecutarlo hay que hacerlo de manera local, o sea una aplicación se tiene que instalar en la computadora para poder cargar el código y posteriormente acceder a toda la memoria, en este caso al contrario que me Meltdown, sí que afecta a todos los dispositivos tanto Intel, AMD y ARM. Si tenemos los navegadores al día no vamos a tener ningún problema. Al aplicar las mitigaciones se aprecia que hay una diferencia de pérdida de potencia de entre el 5 y 30 por ciento.
%20%E2%80%93%20Red-Handed%20Computer%20Club_files/spectre_and_meltdown_vertical-477x1024_sjlN.png)
Te mostramos como desactivar las mitigaciones tanto en Windows como en Linux.
(Prueba de laboratorio en video)
Conclusión:
Si tenés un microprocesador de INTEL y está afectado, no recomiendo usarlo de forma online y para servidores sin las mitigaciones.
Las vulnerabilidades en Microprocesadores de AMD son más difíciles de explotar, por lo que es posible sacar mayor provecho de la ejecución especulativa.
ADVERTENCIA: Luego de las pruebas de laboratorio que hicimos, hemos notamos “reinicios inesperados” en Windows 10 LTS, pero en GNU-Linux Debian todo funciono sin problemas.
%20%E2%80%93%20Red-Handed%20Computer%20Club_files/deepblue_sjlN.jpeg)
FIN DEL INFORME
🢃 Pulse para volver a la biblioteca de contenidos. 🢃
%20%E2%80%93%20Red-Handed%20Computer%20Club_files/logo_red-handed-300x89_sjlN.png)