viernes, 12 de enero de 2018

AMD publica un parche contra Spectre para Ryzen y EPYC


Los procesadores AMD son vulnerables a Spectre, pero no a Meltdown. Eso le ha servido a esta compañía para no acusar tanto el impacto como Intel, aunque no puede mantenerse totalmente al margen y necesita publicar actualizaciones. Es algo que ya ha hecho, y es que AMD ha anunciado un parche de seguridad para los AMD Ryzen y EPYC contra Spectre.

Esta actualización no se hará directamente de AMD a los usuarios, sino que se irá publicando a través de los fabricantes de PC y desarrolladores de sistemas operativos. El significado es que puede que tardes unas semanas en recibirla, plazo de tiempo en el que tu ordenador seguirá estando expuesto en mayor o menos medida a este grave error de seguridad.

De esta forma, AMD se suma a las compañías que ya tienen parche para Spectre o Meltdown, entre las que están Intel y Microsoft. Sin embargo, los errores provocados por las actualizaciones de seguridad que ya han salido auguran también problemas, y es que no es fácil "retocar" el kernel de un procesador sin provocar fallos.

Aunque los primeros en recibir el parche serán los procesadores Ryzen y EPYC -estos últimos son utilizados en servidores- esto no significa que no vaya a llegar al resto de chips de la compañía, sólo que lo recibirán más tarde. Por ahora han decidido centrarse en solucionar el merecumbé en la línea de SoC que ahora mismo es su insignia, con la que más se han acercado a Intel en el mercado de gran consumo.

No sabemos qué impacto tendrá en el rendimiento de los procesadores AMD el parche contra Spectre. Seguramente en los Ryzen será mínimo, y es que por las características de la vulnerabilidad, el impacto se nota sólo en chips que ejecutan gran cantidad de operaciones, como por ejemplo los servidores.

Microsoft ha vuelto a poner en circulación los parches de seguridad de Windows 10 para corregir las vulnerabilidades Meltdown y Spectre en los procesadores AMD.

Los usuarios deberían ser capaces de descargar los siguientes parches sin problemas:
  • Enero 3, 2018—KB4056897 (Security-only update)
  • Enero 9, 2018—KB4056894 (Monthly Rollup)
  • Enero 3, 2018—KB4056888 (OS Build 10586.1356)
  • Enero 3, 2018—KB4056892 (OS Build 16299.192)
  • Enero 3, 2018—KB4056891 (OS Build 15063.850)
  • Enero 3, 2018—KB4056890 (OS Build 14393.2007)
  • Enero 3, 2018—KB4056898 (Security-only update)
  • Enero 3, 2018—KB4056893 (OS Build 10240.17735)
  • Enero 9, 2018—KB4056895 (Monthly Rollup)

Estas actualizaciones están disponibles sólo para algunos usuarios AMD. Microsoft ha confirmado que trabaja con el fabricante de chips para lanzar las actualizaciones definitivas que funcionen correctamente en todos los procesadores de la firma.

Por ahora no queda más que esperar y protegerte en la medida de lo posible. Por ejemplo, si navegas con Google Chrome o Firefox, seguir estos consejos para evitar que un hacker se aproveche de la vulnerabilidad de tu SoC para inyectar código malicioso en tu ordenador.