Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Miles de millones de CPU Intel están filtrando contraseñas y matando el rendimiento

Un procesador Intel sobre un fondo azul oscuro.
Intel

Recientemente se ha descubierto una vulnerabilidad aterradora en algunos procesadores Intel, y aunque las mejores CPU no se ven afectadas, miles de millones de chips podrían serlo. Según el investigador que detectó por primera vez la vulnerabilidad Downfall, «todos en Internet se ven afectados». Esto se ve agravado por el hecho de que un hacker experto podría robar algunos de los datos más confidenciales de las computadoras afectadas, incluidas las contraseñas.

Downfall fue descubierto por un científico investigador senior de Google, Daniel Moghimi, quien creó una página dedicada a él, detallando cómo funciona y qué puede hacer. Downfall apunta a la instrucción Gather en chips Intel, que normalmente ayuda a la CPU a acceder rápidamente a varios datos distribuidos en diferentes partes de su memoria. Sin embargo, con la falla, los registros de hardware internos pueden estar expuestos al software. Si el software se ve comprometido, es posible que los piratas informáticos puedan apoderarse de datos confidenciales de la PC.

Todas las CPU afectadas pertenecen a las líneas de procesadores principales y de servidores de Intel, desde Skylake hasta Rocket Lake. Esto significa que, a menos que haya actualizado su CPU en los últimos años, definitivamente se verá afectado, pero puede consultar la lista completa de chips de Intel que son vulnerables.

Como señala Moghimi, ni siquiera necesita poseer un procesador Intel para verse potencialmente afectado. A medida que Intel domina el mercado de servidores, los entornos de computación en la nube también podrían verse afectados por esto, donde «un cliente malicioso podría explotar la vulnerabilidad Downfall para robar datos y credenciales de otros clientes que comparten la misma computadora en la nube», dice Moghimi.

Si bien realizar un hack real con Downfall parece complicado, hay mucho en juego, por lo que Intel ya ha lanzado una solución, pero la desventaja es una pérdida masiva de rendimiento. Intel se apresuró a decir que lanzaría un nuevo microcódigo para los chips afectados, y recomendó que los usuarios actualicen su firmware para evitar verse afectados por Downfall. Está aquí ahora, pero como señaló Phoronix, el precio a pagar por no tener su contraseña filtrada es enorme.

Una persona que usa una computadora portátil con un conjunto de código visto en la pantalla.
Sora Shimazaki / Pexels

La propia Intel estimó una pérdida de rendimiento de hasta el 50%, siendo las instrucciones AVX las más afectadas. La buena noticia es que para la mayoría de los usuarios, esto no será un problema, pero la mala noticia es que las cargas de trabajo relacionadas con la IA y las tareas generales de computación de alto rendimiento (HPC) se ven bastante afectadas.

Phoronix probó el impacto en Linux con cuatro CPU diferentes, incluyendo un Xeon Platinum 8380, Xeon Gold 6226R y un Intel Core i7-1165G7. Las pérdidas de rendimiento oscilan entre el 6% y el 39%, lo que, aunque no es tan malo como Intel predijo, todavía no es excelente.

No necesitas actualizar tu procesador si no te preocupa que Downfall te afecte la caída. Si bien Moghimi lo recomienda, Intel permite a los usuarios optar por no participar en la mitigación adicional para restaurar el rendimiento completo de su CPU. Si no está utilizando su PC para tareas de HPC, parece que también podría mantener la mitigación activada, pero Intel ha detallado el proceso de desactivarla si prefiere deshacerse de ella.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Intel acaba de descontinuar una CPU que solo tiene 2 años
intel descontinua cpu 2 anos core i9 12900ks

Jacob Roach / DT
Intel sigue adelante. La compañía publicó recientemente dos notificaciones de cambio de producto (PCN) que anunciaban la descontinuación de múltiples procesadores, incluido el Core i9-12900KS que se lanzó hace poco más de dos años.

Además de la versión de edición especial del Core i9-12900K, Intel anunció que está descontinuando las CPU restantes en su línea de 10ª generación. La pila principal de la línea de 10ª generación de Intel, incluidos procesadores como el Core i9-10900K, ya ha sido descontinuada. El PCN más reciente incluye modelos menos prominentes, como las líneas Pentium y Celeron de Intel. También incluye el Core i5-10400F, que se ha mantenido como una de las opciones económicas más populares entre las opciones de CPU de Intel.

Leer más
AMD e Intel están siendo excluidos de Copilot+, por ahora
amd intel excluidos pc copilot plus

A AMD e Intel les falta el barco Copilot+. A pesar de que AMD lanzó sus CPU Ryzen AI 300 e Intel presentó una vista previa de sus chips Lunar Lake en Computex 2024, parece que estos componentes no serán compatibles con las funciones de IA disponibles para las PC Copilot+ en el lanzamiento. En su lugar, obtendrán soporte en el futuro a través de una actualización de software.

Ryzen AI 300 y Lunar Lake vienen con una unidad de procesamiento neuronal (NPU) que cumple con los requisitos de Microsoft para una PC Copilot+, pero Microsoft inicialmente está restringiendo el acceso a funciones como Recall y Auto Super Resolution a computadoras portátiles con chips Snapdragon X Elite y Plus, informa The Verge.

Leer más
AMD e Intel están siendo excluidos de Copilot+, por ahora
amd intel excluidos copilot plus computex

AMD
A AMD e Intel les falta el barco Copilot+. A pesar de que AMD lanzó sus CPU Ryzen AI 300 e Intel presentó una vista previa de sus chips Lunar Lake en Computex 2024, parece que estos componentes no serán compatibles con las funciones de IA disponibles para las PC Copilot+ en el lanzamiento. En su lugar, obtendrán soporte en el futuro a través de una actualización de software.

Ryzen AI 300 y Lunar Lake vienen con una unidad de procesamiento neuronal (NPU) que cumple con los requisitos de Microsoft para una PC Copilot+, pero Microsoft inicialmente está restringiendo el acceso a funciones como Recall y Auto Super Resolution a computadoras portátiles con chips Snapdragon X Elite y Plus, informa The Verge.

Leer más