Visto: 601

Hay un grave problema con los parches para Meltdown y Spectre

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado
 

Según Linus Torvalds, creador de Linux, los parches son “total y completa basura”

Tras todo lo ocurrido con Meltdown y Spectre, los problemas de seguridad que afectaron a los equipos con procesadores Intel, AMD y ARM, se liberaron parches que prometen arreglar dichas fallas, pero trajeron consigo una serie de reacciones que nos hacen pensar que la cura podría ser peor que la enfermedad. Una muestra de ello fue la reacción de Linus Torvalds, creador de Linux, quien no titubeó al referirse a ellos como una “total y completa basura”.

Como comentamos en una nota anterior aquí mismo en MAPS News, Meltdown es una falla que permite a un programa acceder a la memoria de otros programas y del sistema operativo, afectando a todos los procesadores Intel que hagan uso del tradicional Out-of-Order Execution, mientras que Spectre rompe el aislamiento entre distintas aplicaciones, afectando a todos los dispositivos, móviles o de escritorio, con procesadores Intel, AMD o ARM.

Por este motivo, Intel fue el primero en liberar un parche de firmware para solucionar ambos problemas, sin embargo, los usuarios que lo descargaron comenzaron a experimentar reinicios espontáneos y problemas de inestabilidad en sus equipos, por lo que la misma compañía pidió a su comunidad que se abstuvieran de instalarlos a través de un comunicado firmado por Navin Shenoy, vicepresidente de Intel.

Un caso parecido ocurrió con el parche lanzado por Microsoft para mitigar los efectos de estas fallas en los procesadores AMD, ya que los usuarios que lo descargaron dieron a conocer a través de foros y redes sociales que sus equipos simplemente dejaron de funcionar, pues éstos no encendieron después de la actualización. Por tal motivo, la compañía con sede en Redmond optó por bloquear este parche hasta encontrar una solución.

Posteriormente, Microsoft dio a conocer que el problema con su parche se debió a que algunos chipsets AMD no se ajustan a la documentación previamente proporcionada por la compañía, por lo que las diferencias que existen entre dicha información y el estado real de los procesadores es lo suficientemente grave para que los equipos afectados no arranquen.

Al parecer, todo lo que tenga que ver con esta terrible pesadilla llamada Meltdown-Spectre es sumamente impredecible, por lo que le daremos seguimiento a los hechos que ocurran en los próximos días, ya que posiblemente apenas estemos en el ojo del huracán del problema.