Spain Brazil Russia France Germany China Korea Japan

Artificial Intelligence driven Marketing Communications

 
May 22, 2018 6:00 AM ET

Google y Microsoft revelar nuevo defecto de la CPU, y la solución puede ralentizar las máquinas. Nuevas actualizaciones de firmware están en el camino


Google y Microsoft revelar nuevo defecto de la CPU, y la solución puede ralentizar las máquinas. Nuevas actualizaciones de firmware están en el camino

iCrowd Newswire - May 22, 2018
Ilustración de Alex Castro / al borde

Microsoft y Google son divulgar conjuntamente una nueva vulnerabilidad de seguridad de la CPU que es similar a los defectos de fusión y espectro que fueron revelados a principios de este año. Especulativa tienda puente (variante 4), la última vulnerabilidad es un ataque similar a Spectre y explota ejecución especulativa que utilizan CPUs modernas. Navegadores como Chrome, Safari y borde fueron todos parcheados para la fusión a principios de este año, y Intel dice “estas mitigaciones son también aplicables a la variante 4 y está disponible para que los consumidores hoy en día.”

Sin embargo, a diferencia de la crisis (y más similar a Spectre) esta nueva vulnerabilidad incluirá actualizaciones de firmware de la CPU que pueden afectar su rendimiento. Intel ya ha entregado actualizaciones de microcódigo para especulativa tienda puente en forma de beta para fabricantes de equipos originales, y la compañía espera que sean más ampliamente disponible en las próximas semanas. Las actualizaciones de firmware establecerá la protección especulativa tienda Bypass en apagado-por-defecto, asegurando que la mayoría de la gente no ve impactos en la performance negativa.

“Si se activa, hemos observado un impacto en el rendimiento de aproximadamente el 2-8% basado en puntuaciones generales para benchmarks SYSmark 2014 SE como tipo entero especificaciones cliente 1 y servidor 2 prueba sistemas,” explica Leslie Culbertson, jefe de seguridad de Intel.

Como resultado, los usuarios finales (y particularmente los administradores del sistema) tendrá que escoger entre seguridad o rendimiento óptimo. La elección, como variantes anteriores de Spectre, bajará a sistemas individuales y servidores y el hecho de que esta nueva variante parece ser menos de un riesgo que los defectos de CPU que fueron descubiertos a principios de este año.

Microsoft comenzó a ofrecer hasta $250,000 por errores que son similares a las fallas de colapso y CPU de Spectre en marzo, y la empresa dice que descubrió este nuevo bug en noviembre. “Microsoft previamente descubierto esta variante y revelada a los socios de la industria en noviembre de 2017 como parte de divulgación de vulnerabilidades coordinada (CVD),” dijo un portavoz de Microsoft. Microsoft está ahora trabajando con Intel y AMD para determinar impactos en la performance de sistemas.

“Estamos continuando a trabajar con los fabricantes de chip afectados y ya se han liberado las mitigaciones de defensa en profundidad a las vulnerabilidades de ejecución especulativa de dirección a través de nuestros productos y servicios,” dijo un portavoz de Microsoft. “No somos conscientes de cualquier instancia de esta clase de vulnerabilidad que afectan a Windows o nuestra infraestructura de servicio de nube. Estamos comprometidos a proporcionar otras mitigaciones a clientes tan pronto como estén disponibles, y nuestra política estándar para cuestiones de bajo riesgo es proveer remediación a través de nuestro programa de actualización martes.”

Intel ya está preparando sus propios cambios de CPU para el futuro. Intel está rediseñando sus procesadores para protegerse contra ataques como fantasma o esta nueva variante 4, y procesadores de Xeon de última generación de la empresa (cascada lago) incluirá nuevas protecciones hardware incorporado, junto con la 8 º generación de procesadores Intel Core ese buque en la segunda mitad del 2018.

See Campaign: https://www.theverge.com/2018/5/21/17377994/google-microsoft-cpu-vulnerability-speculative-store-bypass-variant-4
Contact Information:
Tom Warren

Tags:
, Wire, Artificial Intelligence Newswire, United States, Spanish

image




iCrowdNewswire

Tags:    News