Microsoft e Google revelam novas falhas nos processadores da Intel
Os últimos meses não têm sido simples para a Intel. São muitas as falhas graves descobertas nos seus processadores e que tardam a ser resolvidas. A empresa tem-se empenhado em tornar públicas estas falhas e em resolvê-las, mas este esforço não parece ter sido até agora suficiente.
Depois de todo o problema em volta de todas as variantes do Spectre e do Meltdown, surgiram novas falhas, desta vez apresentadas em conjunto pela Google e pela Microsoft.
Foram estes dois gigantes da tecnologia que apresentaram a mais recente falha nos processadores da Intel, que pelo que é descrito, são em muito similares às anteriormente conhecidas Meltdown e Spectre.
A nova falha dos processadores da Intel
De nome Speculative Store Bypass (variante 4), esta nova vulnerabilidade é em muito similar ao que o Spectre explorava e permite a execução especulativa, que os processadores recentes têm presentes.
Um novo vetor de exploração da falha
Desta vez a exploração da falha pode ser feita em browsers com o Safari, o Edge ou o Chrome, e é feita via a execução de código, como, por exemplo, o JavaScript.
A Intel terá já iniciado o processo de correção desta falha, que foi conhecida no final do ano passado, tendo enviado código de atualização para os fabricantes integrarem nos seus equipamentos.
A correção vai trazer perda de performance
O problema maior desta atualização é que desta vez vai mesmo existir uma degradação de desempenho, como se falava que seria possível em correções anteriores. Testes realizados mostraram uma degradação na ordem dos 8%.
A Intel está já a preparar os seus processadores para que de futuro estas falhas não existam e que estes estejam protegidos contra novos problemas que sejam revelados. Espera-se que na segunda metade de 2018 estes novos processadores cheguem ao mercado.
Este artigo tem mais de um ano
Estão é a fazer que se comprem novos… Enfim
é isso…
Nem os novos estão safos… de momento.
Deve-se assumir, que todos os processadores em produção actual, têm alguma das variantes destas falhas.
Intel e não só….
AyyMD
Completamente indecente: entre todas as falhas e correções, ficamos com processadores 20-30% mais lentos em várias situações, consomem mais energia. Isto mudando completamente o que pensávamos quando os compramos
Que eu soube-se foram 8 novas variantes que forma descobertas e nenhuma pela Microsoft , há mais 2 ?
https://thehackernews.com/2018/05/intel-spectre-vulnerability.html
Abc
Bom português…
Obrigado !
Abc
É desta que estao a falar neste artigo:
https://thehackernews.com/2018/05/fourth-critical-spectre-cpu-flaw.html
As falhas anteriores já redizido a performance e com mais estas…
Onde estão os direitos dos consumidores?
Não era suposto sermos indemenizados?
Também não percebo, o produto que comprei deixa de ter a performance indicada.
Deviam mandar recolher os processadores que têm estas falhas e substituir por novos.
Os novos não estão exactamente, livres da falha…
E depois, não é como substituir um disco.
Mudando o processador, socket, etc… é preciso mudar a motherboard, e tudo o resto, para que seja compativel.
Ou seja, o custo seria astronómico.
Mas, no minimo, acho que devia existir uma maneira de devolver o processador afectado, e ter um vale com o valor equivalente, ao que o CPU custou, quando novo.
Por mim, prefiro evitar comprar CPU’s, até porque acho que ainda estão a desenhar a geração nova, que deve evitar estas falhas.
Não dizer asneiras sff.
Se o CPU for compativel é so tirar 1 e colocar o outro.
Dado que não percebo nada… Então diz aí que CPU novo, isento do defeito de design que proporciona estas falhas, socket LGA775, e compatível com a motherboard?
Nota-se que não deves fazer ideia das milhões de combinações de hardware que existem….
É que nem os CPUs que saíram agora, estão livres!
Mas diz-me um CPU para substituir um i7-2600, por exemplo, eque não é afectado nem pelo specter ou afins. Estou curioso.
E mandam, se as pessoas se manifestarem.
Talvez seja suposto. Mas para teres esses direitos, tens de os reivindicar.
Se não querem ser penalizados em termos de performance, é simples, não instalem os patch de segurança, que é o que eu faço e ainda não tive qualquer problema.
Sim, é a melhor opção. Realmente.
Para quê corrigir problemas de segurança? loool
Depois admiram-se da quantidade de falhas que existem. E muita gente, nem dá conta que tem a máquina afectada.
“ainda não tive qualquer problema”.. o problema está aí. Um site malicioso pode roubar-te passwords da ram e tu nunca vens a saber de nada já que isto não deixa pegadas. Ou para ti só é considerado problema quando já faltar dinheiro no banco?
PPlware a vossa APP não está a deixar publicar comentarios ou simplesmente nem os adiciona. Já comuniquei esse problema pela play store, mas parece que voces não estão interessados em resolver e nem a dar feadbak.
Boas. Calma João, antes de mais obrigado pelo teu feedback. Estamos a tratar de lançar novas apps, estão um pouco atrasadas, pelas obrigações RGPD mas vão sair. E trazem várias novidades.
Obrigado.
Alguem vai ter de fazer mais uns datacenters a pala desta, acho que a história ainda não acabou!
Foi exatamente que as empresas compraram, um Xeons, i7 e i5 cheios de buracos a preço de ouro.
Não façam updates. Hoje em dia existe tanto buraco the os Hackers não têm tempo.
Continuo a achar tudo uma grande treta!
Será que o dual core E6750 tem estas falhas?
Se não for esta variante, será a outra.
Certamente está na lista de processadores afectados. É manter o sistema operativo actualizado.
A Intel apenas dá a lista por gerações, e torna-se mais dificil encontrar.
Por norma uso este site:
https://www.techarp.com/guides/complete-meltdown-spectre-cpu-list/6/
E já está na parte de CPUs Intel, onde aparece o E6750.
Já que só se diz disparates eu deixo este: A culpa é toda do governo, gatunos! Querem é chular a malta com impostos sobre os novos CPU’s! Alguém devia ir a assembleia fazer qualquer coisa.
Sou apenas eu que decidiu adiar a compra de novos computadores por 1 ou mesmo 2 anos por causa deste problemas que aparentemente todos os processadores têm… até a industria finalmente expurgar todas as funcionalidades que comprometem a segurança dos seus processadores? É que isto parece coisa para demorar 1, 2 ou até mais anos até que a indústria finalmente resolva o problema.
Pessoalmente, ainda não comprei nada novo. Em parte, porque sei que tudo está afectado.
Profissionalmente, não posso ter uma empresa que trabalha a nivel global (ou seja de que tamanho for), parada, para boicotar a Intel e afins.
E o impacto em datacenters, costuma ser bem maior que num portatil comum, ou numa torre.
Mas o que era merecido, seria algo tipo um “class action suite”. Tal só nos EUA, mas com estes gigantes, não sei…
É que o problema está no design e fabrico, logo é vendido, ou foi, um artigo defeituoso. No mínimo, devíamos ter direito a um desconto…. É que cada descoberta nova, é uma carga de trabalho adicional, para garantir milhares de laptops e servidores, ficam actualizados. E testar os impactos dos patches, e afins. Enfim….
E tens. Mas para isso tens de o reivindicar.
Quando é que o PPLWare passa a cumprir o GDPR e passa a disponibilizar o “Notifique-me de comentários seguintes por e-mail.” sem estar à partida seleccionado?
O GDPR começa, a 100%, amanhã. Dia 25 de Maio 🙂
Mas, como estou há anos para me conseguir inscrever no site, dado que o sistema diz sempre que o meu IP é SPAM (já tentei com vários), também não recebo newsletters e afins. Mas sim, as notificações estão lá, por defeito.