Skip to main content

Grave error de Intel podría afectar tu computadora

Un gravísimo problema está afectando a miles de computadoras Intel, anteriores a las versiones de décima generación, ya que se ha encontrado una vulnerabilidad en la ROM del Converged Security and Management Engine (CSME).

Lo particular y peligroso es que este bug hace imposible corregir los errores de firmware que están codificados en la ROM de máscara de microprocesadores y conjuntos de chips.

Sin embargo, la mayor preocupación es que debido a que esta vulnerabilidad, hay un compromiso real a nivel de hardware, lo que obligaría a cambiarlo.

La vulnerabilidad real se denomina CVE-2019-0090, e impacta lo que en español sería algo así como el «motor de gestión y seguridad convergente» de Intel, anteriormente llamado Management Engine BIOS Extension (MEBx).

Intel CSME
Imagen utilizada con permiso del titular de los derechos de autor

El error fue descubierto por los expertos en seguridad de Positive Technologies, que explican cómo funciona el problema: «Intel CSME interactúa con el microcódigo de la CPU para autenticar el firmware UEFI BIOS usando BootGuard. Intel CSME también carga y verifica el firmware del Controlador de administración de energía responsable de suministrar energía a los componentes del chipset Intel».

Positive Technologies agregó que hay otras funciones importantes que ejecuta el CSME, pues es «es la base criptográfica para las tecnologías de seguridad de hardware desarrolladas por Intel y utilizadas en todas partes, como DRM, fTPM e Intel Identity Protection. En su firmware, implementa EPID (ID de privacidad mejorada). EPID es un procedimiento para la certificación remota de sistemas confiables que permite identificar computadoras individuales de manera inequívoca y anónima, lo que tiene varios usos: estos incluyen proteger el contenido digital, asegurar las transacciones financieras y realizar la certificación IoT».

La vulnerabilidad permite extraer la clave del chipset y manipular parte de la clave de hardware y el proceso de su generación. El bug también prepara el escenario para la ejecución de código arbitrario con privilegios de nivel cero en Intel CSME. Esto significa que un atacante puede explotar el chipset y usar la clave criptográfica raíz que puede otorgarle acceso a todo en un dispositivo.

El principal problema además es que Intel reconoció que «el parche para CVE-2019-0090 aborda solo un vector de ataque potencial, que involucra al Integrated Sensors Hub (ISH)», por lo que las investigaciones continuarán en busca de una solución definitiva.

Aquí hay un recordatorio impactante de lo lejos que está Intel en la carrera con AMD
AMD vs. Intel: ¿cuál te conviene más?

Jacob Roach / DT
No es ningún secreto que entre Intel y AMD, es Intel la que tiene la mayor parte del mercado, pero un reciente informe de análisis de mercado realmente destaca cuánto supera Intel tanto a AMD como a Apple. Si bien tanto Intel como AMD fabrican algunas de las mejores CPU, y Apple tiene su propio silicio patentado excelente, los envíos de CPU de Intel los superan a ambos. El informe nos dice que Intel controla la friolera del 78% del mercado de procesadores para PC.

La información proviene de Canalys, una firma de investigación de la industria de PC. Vale la pena señalar que excluye las tabletas, lo que habría aumentado un poco los números de Apple, así como los de Qualcomm. Pero si nos centramos únicamente en el mercado de las CPU para PC, incluidos los ordenadores de sobremesa y los portátiles, se cuenta una historia diferente.

Leer más
Las principales CPU de Intel pueden estar fallando en juegos exigentes
cpu 13 generacion intel mas rapidas baratas eficientes generaci  n

Jacob Roach / DT
Algunas de las mejores CPU de Intel pueden tener problemas de estabilidad en los juegos Unreal Engine 4 y 5. Según informes de usuarios frustrados, CPU como el Core i9-13900K o el Core i9-14900K tienen problemas de compilación de sombreadores en ciertos juegos, lo que resulta en bloqueos. La comunidad encontró una solución que parece funcionar para la mayoría de las personas, pero es más una solución alternativa que una solución real.

Los informes sobre estos problemas han estado inundando varios foros de Steam y comunidades de Reddit durante meses después de que Sebastián Castellanos en X (anteriormente Twitter) los sacara a la luz. Parece que la gente está experimentando estos problemas principalmente en los juegos de UE4/5. Durante la etapa inicial de compilación del sombreador, el juego se bloquea en el escritorio. Los títulos afectados incluyen Hogwarts Legacy, Fortnite, Remnant 2, Nightingale y más.

Leer más
Se filtra imagen de una CPU brutal que prepara Intel
intel cpu core i9 14900ks filtracion

Intel se prepara para comenzar este 2024 y en redes sociales hay algunos adelantos prometedores acerca de la nueva generación CPU de la marca.

Una nueva imagen filtrada del rumoreado Core i9-14900KS nos dice que su lanzamiento puede no estar tan lejos, y según los informes, se dice que el chip puede alcanzar los 6,2 GHz nada más sacarlo de la caja. Pero queda una pregunta: ¿Es real esta imagen?

Leer más