#209 no si al final resulta que Apple se la saca y todo
#211 Apple no fabrica CPU's, no se si estas baiteando al personal o si realmente no tienes ni puta idea de lo hacen estas empresas.
Nos quejamos de Barça vs Madrid, pero leyendo con bench gente que dice que esto se va a quedar en nada es de traca...
Un familiar se quería montar un pc, y creo que con noticias como estas le harán decantarse por un 1600
¿Pero esto afecta al usuario doméstico? Hasta donde he leído sólo afecta a las instrucciones de virtualización.
#215 Has leído mal, afecta a todas las CPU. Otra cosa es que el impacto en tiempo de CPU sea notable para nosotros.
- El bug afecta a todos? Sí
- El parche hará mi PC más lento? Sí, pero imperceptible (es decir, no xD)
Como bien dije en #117 https://googleprojectzero.blogspot.com.es/2018/01/reading-privileged-memory-with-side.html
Variants of this issue are known to affect many modern processors, including certain processors by Intel, AMD and ARM. For a few Intel and AMD CPU models, we have exploits that work against real software. We reported this issue to Intel, AMD and ARM on 2017-06-01 [1].
Edit: y traigo más https://meltdownattack.com/
#216 Yo no he dicho que afecte a unas CPU u otras, he dicho que según he leído afecta a las instrucciones de virtualización, que son las que usan las máquinas virtuales, no los procesos normales.
De ser así debería preocuparle a quien trabaje con grandes cargas de virtualización, Amazon, Microsoft, etc. O empresas que usen soluciones virtualizadas para sus servidores.
#219 No, afecta a cualquier syscall (copiar un fichero, crear un documento, abrir una conexión, etc...). Pero el impacto para el usuario doméstico será prácticamente nulo.
Ale, todos a leer a #216
Lo que llevo diciendo todo el día.
Los que han cambiado de idea de comprarse un 8400 o similar y pillar un Ryzen por esto.... xDDDDDDDDD No comments
Un bug o vulnerabilidad se vuelve grave desde el momento en que se da a conocer hasta que se libera el parche que lo soluciona. Este bug se ha dado a conocer estos días para el publico, mientras no tengamos parche estamos ante un 0-day.... lo que lo hace bastante peligroso...
#225 no se ha utilizado seguro? Cómo han dicho atrás igual se lleva usando el bug desde el primer procesador y se hizo a propósito.
Además, al usuario medio esto le da igual, solo al que tenga complejo gran hermano le afecta.
#223 Te veo dolorido
Muy buen resumen del tema. El fix sólo afecta a Intel (meltdown, lo del 30%). AMD Arm e Intel tienen a parte otro agujero de seguridad (spectre) que aún no tiene fix.
http://boards.4chan.org/g/thread/64130690
#225 Linux ya tiene el parche (o debería) y en Windows lo sacaron este martes o el próximo. Lleva testeando y haciendo pruebas desde noviembre sin dar info de nada.
La falla grave de seguridad en chips de Intel también afecta a AMD y ARM
http://www.lanacion.com.ar/2097554-el-error-grave-de-seguridad-en-chips-de-intel-tambien-afecta-a-amd-y-arm
Parece que el hype de AMD se acaba de hundir.
#232 siempre cuesta asimilarlo...
Lo que sí que me preocupa de todo esto, y ahora en serio, es arm y los móviles con Android...
#233 En realidad por lo que yo entendí están afectados por uno más global, pero intel tiene además el fallo extra que se lleva discutiendo desde el inicio del hilo
Básicamente estan todos jodidos, pero intel sobretodo
#234 No, si yo lo puse sin leer #231 porque estaba leyendo la mia y luego lo postee. Lo que me parece curioso es que no admitan el fallo por Spectrum o como decidan bautizarlo
Sobre AMD:
No han podido reproducir el bug principal (meltdown lo han llamado), pero si pueden explotar otros mini-bugs. Independientemente de esto, el parche para el Kernel de Linux aplicaría el perf-penalty a cualquier CPU, independientemente que ésta sea Intel o AMD. El parche para Windows es desconocido hasta la fecha, pero no me extrañaría que dicho parte funcione como el de Linux (es decir, que no tenga en cuenta el fabricante de la CPU).
#227 a menos que especialistas con amplios conocimientos se pusieran a investigar en profundidad, los cuales, si son de sombrero blanco, habrían informado rápidamente del fallo, poca gente tenia o podía tener conocimiento del bug. Que pudieran usarlo Intel, NSA y demás paranoias, si, pero esta gente no son la que se te van a sablar la cuenta ni la que te van a meter el Wannacry hasta el fondo...