Descubren un grave fallo en millones de chips Intel cuya solución ralentizará los PCs afectados

1, 2, 3
Actualización: A falta de detalles oficiales y un parche público, el sitio alemán Hardwareluxx ha realizado varias pruebas de rendimiento con juegos usando una versión Insider de Windows 10 que ya incorpora la solución de Microsoft. Por fortuna la bajada de rendimiento en juegos es mínima, cuando no inexistente.

Donde sí parece haber cambios apreciables es en el manejo de datos desde unidades de almacenamiento. Computerbase ha probado una SSD de Samsung y sus tests arrojan un descenso de velocidad perceptible utilizando la versión parcheada de Windows 10, tanto en lectura como en escritura. El sitio también ha probado varias aplicaciones de renderizado y procesamiento de vídeo como Blender, Cinebench y Handbrake. En este caso los resultados parecen ser bastante positivos, sin registrarse desviaciones dignas de mención.

Habrá que esperar a que la actualización final esté disponible para comprobar su funcionamiento y, sobre todo, ver cómo afecta a las aplicaciones de virtualización, que deberían ser las más afectadas.

Noticia original: Expertos en seguridad han descubierto un grave fallo de diseño en los procesadores fabricados por Intel durante la última década con consecuencias potencialmente importantes a nivel de seguridad y rendimiento. Según informa The Register y tal y como se puede leer en sitios especializados como Phoronix o el subreddit Sysadmin, desarrolladores de Linux y Microsoft están ultimando los parches necesarios para solventarlo, con un grave problema: la solución podría redundar en pérdidas de rendimiento que en algunos casos rondarían el 30 %.

Los detalles concretos del fallo son todavía nebulosos, puesto que Intel mantiene un embargo informativo mientras se finalizan las soluciones. Se sabe, no obstante, que afecta de forma fundamental a su hardware x86-64 y no puede ser solucionado con una actualización del microcódigo. Microsoft lleva trabajando en una solución para Windows como mínimo desde el mes de noviembre, desplegándola en fase de testeo a través del programa Insider.

Imagen
Algunas pruebas de rendimiento preliminares muestran una merma de prestaciones importante bajo ciertas condiciones de uso. Foto: Phoronix

La vulnerabilidad permitiría que personas no autorizadas tuvieran acceso a contenidos protegidos en la memoria del kernel. En román paladino, un atacante podría tener acceso proporcionado por el propio hardware a los datos más sensibles y privados de un equipo, incluyendo contraseñas, información de la memoria caché y archivos de login. Solucionar este problema no será fácil.

El parche que está siendo desarrollado por los programadores del kernel de Linux contempla una técnica bautizada como Page Table Isolation (PTI), que invisibiliza el kernel a los procesos activos. La situación ha sido tan alarmante (y digna de mofa) para el equipo de desarrollo que en la lista de correo llegó a proponerse como alternativa Forcefully Unmap Complete Kernel With Interrupt Trampolines, con el prefijo fuckwit (traducible como "ceporro" o "gilipollas" en función del contexto).

Desafortunadamente algunas aplicaciones pueden verse afectadas por el uso de PTI como remedio, particularmente en entornos donde se hace un uso intensivo de técnicas de virtualización. Por este motivo se cree que el peor golpe lo sufrirán grandes empresas como centros de datos y firmas de servicios en la nube. La solución incluida con las nuevas versiones del kernel puede ser desactivada por los administradores del sistema bajo su propio riesgo añadiendo el parámetro "nopti" al arranque.


El testeo preliminar realizado por Phoronix bajo Linux muestra reducciones drásticas en el rendimiento de algunas herramientas. Sin embargo, el funcionamiento de los juegos para Linux parece inalterado. Esto podrían ser buenas noticias para los consumidores de a pie, aunque posiblemente deberemos esperar al parche periódico de Microsoft para comprobar realmente los efectos de la solución y tener más datos sobre los vericuetos técnicos del fallo.

Cabe señalar que los procesadores fabricados por AMD no están oficialmente afectados por esta vulnerabilidad. Desde AMD, de hecho, se ha señalado que sus chips no son vulnerables "a los ataques contra los que protege la función de kernel page table isolation" dada la forma en la que la microarquitectura de la compañía maneja la memoria del kernel.

No obstante, los desarrolladores del kernel de Linux han decidido curarse en salud y actualmente procesadores como los nuevos Epyc aparecen marcados como "cpu_insecure", lo que según Phoronix implica una penalización en materia de rendimiento similar a la experimentada por Intel. Como sucede con el resto de los sistemas, habrá que esperar a que los parches definitivos estén publicados y a que se proporcionen los detalles técnicos oportunos.

Fuente: The Register
Es un tema serio. Rogaría que nos mantuvierais informados. Gracias.
Uff y yo que me acabo de comprar un i7 8700 :( Espero que en el futuro implanten soluciones con menos penalización para las CPU x.x
A ver si aparecen gráficas de la perdida de rendimiento de las cpu de la serie U. Me imagino que la actualización será obligatoria, ¿se sabe algo de parches para Mac os?
LonK escribió:Uff y yo que me acabo de comprar un i7 8700 :( Espero que en el futuro implanten soluciones con menos penalización para las CPU x.x

Si porque si se confirma lo peor (de momento solo rumores) de que el rendimiento del hyper threading tambien se veria afectado implicaria que ese I7 es un i5 y lastima de dinero entonces.

Y si al final también afectase al rendimiento por nucleo (IPC) entonces nos íbamos a reir cosa mala porque AMD RYZEN seria mejor opción para juegos [qmparto] [qmparto]

Saludos
Y estos “Intel” son los q mejores procesadores hacen?? ‍♂️ [facepalm] [facepalm] y todos los hechos en la última década son posibles afectados?? [facepalm] [facepalm] pos na!!
Me veo que van a por los g4560.

Saludos.
entonces microsoft esta trabajando en ello, que quiere decir que la actualización lo pondra en win 10 o hay que rebuscar? yo tengo un i7 6700k supongo que tambien estoy afectado.
OBS ""DOLENCIAS"" PROGRAMADAS ERA IMPOSIBLE QUE LOS PROCESADORES DE INTEL FUESEN BIEN TANTOS AÑOS.
Perfect Ardamax escribió:
LonK escribió:Uff y yo que me acabo de comprar un i7 8700 :( Espero que en el futuro implanten soluciones con menos penalización para las CPU x.x

Si porque si se confirma lo peor (de momento solo rumores) de que el rendimiento del hyper threading tambien se veria afectado implicaria que ese I7 es un i5 y lastima de dinero entonces.

Y si al final también afectase al rendimiento por nucleo (IPC) entonces nos íbamos a reir cosa mala porque AMD RYZEN seria mejor opción para juegos [qmparto] [qmparto]

Saludos

Si lees la noticia pone que las pruebas indican que solo afecta al rendimiento del sistema operativo y únicamente en determinadas tareas. Los juegos funcionan exactamente igual.
Antes de que cunda el pánico, la penalización parece que va a recaer sobre sistemas virtualizados. Así que para la mayor parte de los usuarios no será relevante. El problema es en servidores, donde todas las instancias están virtualizadas y ahí sí que se va a notar seriamente.
A mi que me perdonen pero igual que el escandalo del caso Volkswagen donde los compradores que perdieron potencia en su motor fueron compensandos (en españa todavía esta en jucio), si me rebajan la potencia de un procesador que he comprado con ciertas especificaciones, aunque pierda potencia solo en algunas características, tambien se tendria que compensar.
vns escribió:Antes de que cunda el pánico, la penalización parece que va a recaer sobre sistemas virtualizados. Así que para la mayor parte de los usuarios no será relevante. El problema es en servidores, donde todas las instancias están virtualizadas y ahí sí que se va a notar seriamente.

Esto en empresa va a caer como una bomba. Y si AMD logra esquivarlo, igual hasta Intel le hace un favorazo para meter la puntita con Epyc etc.
@jnderblue
Eso es lo que pone esta noticia si lees mi comentario donde indico "(de momento solo rumores)" lo que quería decir con ellos es que reddit esta que arde y hay mucho rumor al respecto. Ya veremos al final en que queda todo.

Saludos
Tema muy serio. Veremos en qué queda y cuántos son los modelos afectados pero estoy con lo que comentan por aquí arriba, de ser así deberían compensar a los usuarios con un plan renove o algo así.
En reddit dicen que la solución solo perjudicaría a las llamadas al sistema y que no debería afectar a videojuegos.

Me parece un fallo muy grave de Intel. Es una pena que en portátiles AMD haya tirado la toalla porque sumando este fallo al de hace unas semanas se me han quitado las ganas de comprar Intel.
pff espero que no afecte al celeron n2830.
Ya de por sí es bastante austero.
Mi próxima cpu va a ser un amd que no se caliente demasiado
SOADxt escribió:A mi que me perdonen pero igual que el escandalo del caso Volkswagen donde los compradores que perdieron potencia en su motor fueron compensandos (en españa todavía esta en jucio), si me rebajan la potencia de un procesador que he comprado con ciertas especificaciones, aunque pierda potencia solo en algunas características, tambien se tendria que compensar.


Si estas en USA pues seguramente te diera para un iMac Pro. Aqui en España saldra el ministro de Industria defendiendo a Intel y a otra cosa.
vaya PIFIA, veremos en que queda en la practica pero...¿donde queda aquí la defensa del consumidor?
Recuerdo que AMD tuvo también algún problema y se tuvo que parchear, pero fue bastante menor y sólo afectaba a una familia y revisión, era algo con la caché L3.
Esto es lo que pasa cuando tomamos atajillos para que la CPU rinda más. Y ahora esa ventaja a tomar por saco de golpe. Poca gracia hará a quien ya pagó por una CPU con un rendimiento que ya no va a dar por lo que se pagó.
Cagada ENORME. Primero porque es un fallo de hardware que afecta a TODOS los procesadores intel y no unos pocos, pero lo peor es que la solución implica una pérdida de rendimiento a todos los usuarios indiscriminadamente y no solo cuando se hace virtualización.

Y como colofón de este despropósito Intel a presionado para aplicar el parche a los procesadores AMD cuando estos no tienen ese fallo. Es una jugada fea, muy fea, para no verse perjudicados en rendimiento contra la competencia.
darkrocket escribió:En reddit dicen que la solución solo perjudicaría a las llamadas al sistema y que no debería afectar a videojuegos.

Me parece un fallo muy grave de Intel. Es una pena que en portátiles AMD haya tirado la toalla porque sumando este fallo al de hace unas semanas se me han quitado las ganas de comprar Intel.


Pero si los videojuegos están llenos de llamadas al sistema, por ejemplo: gestión de hilos, acceso a disco, etc... Normalmente a través de una capa intermedia, pero al final hay una llamada al sistema.
wah_wah_69 escribió:
darkrocket escribió:En reddit dicen que la solución solo perjudicaría a las llamadas al sistema y que no debería afectar a videojuegos.

Me parece un fallo muy grave de Intel. Es una pena que en portátiles AMD haya tirado la toalla porque sumando este fallo al de hace unas semanas se me han quitado las ganas de comprar Intel.


Pero si los videojuegos están llenos de llamadas al sistema, por ejemplo: gestión de hilos, acceso a disco, etc... Normalmente a través de una capa intermedia, pero al final hay una llamada al sistema.


Por no hablar que no solo de videojuegos vive el hombre, y que aunque estemos jugando por debajo hay un sistema operativo y diversos programas trabajando...
wah_wah_69 escribió:
darkrocket escribió:En reddit dicen que la solución solo perjudicaría a las llamadas al sistema y que no debería afectar a videojuegos.

Me parece un fallo muy grave de Intel. Es una pena que en portátiles AMD haya tirado la toalla porque sumando este fallo al de hace unas semanas se me han quitado las ganas de comprar Intel.


Pero si los videojuegos están llenos de llamadas al sistema, por ejemplo: gestión de hilos, acceso a disco, etc... Normalmente a través de una capa intermedia, pero al final hay una llamada al sistema.

Es lo que he leído en reddit. Enlazaban además un artículo: https://www.phoronix.com/scan.php?page= ... ming-Tests

Es en Linux pero supongo que será igual en Windows.

-Dyne- escribió:
wah_wah_69 escribió:
darkrocket escribió:En reddit dicen que la solución solo perjudicaría a las llamadas al sistema y que no debería afectar a videojuegos.

Me parece un fallo muy grave de Intel. Es una pena que en portátiles AMD haya tirado la toalla porque sumando este fallo al de hace unas semanas se me han quitado las ganas de comprar Intel.


Pero si los videojuegos están llenos de llamadas al sistema, por ejemplo: gestión de hilos, acceso a disco, etc... Normalmente a través de una capa intermedia, pero al final hay una llamada al sistema.


Por no hablar que no solo de videojuegos vive el hombre, y que aunque estemos jugando por debajo hay un sistema operativo y diversos programas trabajando...

Me parecía un dato interesante porque es la temática de la web.

Por supuesto esto afectará a cosas más "serias". Sobre todo a nivel empresarial donde el factor rendimiento/€ es lo primero que se calcula cuando se van a adquirir nuevos equipos.
Espero que en WIndows haya algo parecido al nopti
Si el rendimiento es como dicen, espereo que sea opcional, porque no todos tenemos datos sensibles.

Pero desde luego en las empresas esto va a ser muy gore, les va a caer a a Intel palos de cagarse... y no digamos a M$ donde la peña vea que con una actualizacion de su SO se note el palo tan gordamente.

De todas formas, por lo que veo y creo entender, esto penaliza mas a los procesadores mas modernos, es asi?.
darkrocket escribió:En reddit dicen que la solución solo perjudicaría a las llamadas al sistema y que no debería afectar a videojuegos.

Me parece un fallo muy grave de Intel. Es una pena que en portátiles AMD haya tirado la toalla porque sumando este fallo al de hace unas semanas se me han quitado las ganas de comprar Intel.

Os recuerdo que nuestro amigo Denuvo se actualizo para añadir una segunda protección que protegiese al drm principal y que curiosamente se ejecuta en una máquina virtual. Jodiendo extra.

Ya estoy notando hasta mi móvil más lento, huuurrrbbb.
ufff, que rapido aprenden todas de apple eh? [qmparto] [qmparto] [qmparto]
Ya ves, una empresa como intel con todos sus millones tambien la pifia malamente de vez en cuando [+risas]
cercata escribió:Espero que en WIndows haya algo parecido al nopti

Yo tambien lo espero, no quiero esa mierda de solucion, como me quiten un 30% a mi G4560 me voy a quedar con un Spectrum, y no me sale del rabo tener que comprar un I7 (a parte que ahora no puedo) para que se me quede en un I5 porque me bajen un 30% de rendimiento, es una verguenza, al final me voy a ir a AMD de verdad, no me gusta pero ultimamente Intel no hace mas que cagarla, y lo peor de todo es que ya la cagó hace años, solo que sale a la luz ahora.

Espero que la solucion pueda ser desinstalada o bloqueada de alguna manera en el SO.
Pero si el parche es por software, con no instalarlo sobra. Eso es lo que voy hacer yo no utilizo maquinas virtuales ni nada.

Saludos.
-Dyne- escribió:Cagada ENORME. Primero porque es un fallo de hardware que afecta a TODOS los procesadores intel y no unos pocos, pero lo peor es que la solución implica una pérdida de rendimiento a todos los usuarios indiscriminadamente y no solo cuando se hace virtualización.

Y como colofón de este despropósito Intel a presionado para aplicar el parche a los procesadores AMD cuando estos no tienen ese fallo. Es una jugada fea, muy fea, para no verse perjudicados en rendimiento contra la competencia.


A mi no me afecta, el fallo está en los 64bits. Yo sobrevivo con un pentium 4 northwood que no tiene 64bits a si que no tengo el bug. (Mi cpu tiene 14 años).
Joder ... yo que tengo un i7 a 3,5Ghz ... esperemos que no reduzcan mucho la potencia
https://uploads.disquscdn.com/images/b1 ... =800&h=680

INTEL ESTA EN PROBELMAS


MALAS NOTICIAS PARA TODOS ,MIS HERMANAS TAMBIEN CAERAN [triston] [triston] [triston]

AMD Struggles to Be Excluded from Unwarranted Intel VT Flaw Kernel Patches

https://www.techpowerup.com/240187/amd- ... el-patches
Como se continue la moda de las baterias de Apple, me veo aluvión de denuncias a Intel por "comprar un procesador de X velocidad y ahora tener X - Y velocidad...
Madre mía! Es una cagada de proporciones épicas! [Alaa!]
LoL
¿Nos van a hacer un nerfeo a los que tenemos PC con INTEL?
Vaya timo.
<modo consparanoia> Lo hacen para que os compréis nuevo hardware y tiréis el viejo </modo consparanoia>

Si es lo que dicen que solo afecta de forma mas grave a la virtualización, no me afecta.
Jajajaja, Intel mas caro y con bug tramposos, entre esto, las subidas de temperatura y sus recomendaciones se están cubriendo de mierda.
Gloria a AMD que por lo menos son mas baratos y no cambian tanto de slot tanto
A ver si esto es el famoso efecto 2000 del que tanto se habló y al final nada... Caeran los aviones, se colapsará el sistema bancario, morirán los gatitos!!!!
alfax está baneado por "troll"
no queríais intel ? pues ahí tenéis intel.
Buenas a todos. Tengo este procesador.. Intel® Pentium(R) 4 CPU 3.40GHz × 2 según investigo es como del 2004 y según la noticia no debería tener inconvenientes..o me equivoco?..que me pueden decir o informar los mas expertos en la materia. Por cierto uso solo linux desde ese año..creo.. [carcajad]

Saludos
@coyote
Mientras no juegues a juegos con Denuvo o no uses programas que de forma directa o indirecta usen la virtualización (sandbox) de algunos antivirus por ejemplo
Perfect Ardamax escribió:@coyote
Mientras no juegues a juegos con Denuvo o no uses programas que de forma directa o indirecta usen la virtualización (sandbox) de algunos antivirus por ejemplo

Ni juego ni antivirus, llevo usando GNU/Linux desde hace década y media y no virtualizo nada, de todas formas el E7400 no lleva virtualización por hardware.
entiendo que si no pueden arreglarlo sin repercusiones negativas para el usuario tendran que proorcionar equipos nuevos o pagarselos a los afectados,lo demas me pareceria ilegal.
amd5750m escribió:https://uploads.disquscdn.com/images/b185b64d4c78312d30b812b68dcd14f49b3500580c61f2b16bd19118164fb9fc.png?w=800&h=680


Soy el único al que le parece curioso que al 8700K se le OBLITERA el rendimiento, mientras que el 6800K se va de rositas?
Espero que no afecte demasiado a los pentium g4560.... ya decía yo que mi pc iba desde que lo tengo hace unos 6 meses demasiado bien para lo que costó...

G4560 y gtx 960 y prácticamente puedo jugar todo en muy alto/ultra (overwatch etc) mi sobremesa costo 400 e en amazon (luego dicen que montar un pc es mas caro que una consola).

En fin, esperando a las gráficas a ver a cuanto rendimiento toca por procesador....

Ah y si yo fuera poseedor del 8700k con esa caída iría desde la próxima semana a poner una denuncia.
Intel está confuso. ¡Está tan confuso que se hirió a sí mismo!
AxL_ escribió:Soy el único al que le parece curioso que al 8700K se le OBLITERA el rendimiento, mientras que el 6800K se va de rositas?


A mi también me parece curioso, alguien podría explicar eso?

Soy poseedor de un X5650 y es aún más antiguo, si veo que no me bajan tanto el rendimiento paso de actualizar o tiraré por Ryzen si no les meten la penalización también, que por lo que se ve Intel intenta arrastrarlos con ellos.
148 respuestas
1, 2, 3