Microsoft e Google revelam novas falhas nos processadores da Intel

33 Comentários

Os últimos meses não têm sido simples para a Intel. São muitas as falhas graves descobertas nos seus processadores e que tardam a ser resolvidas. A empresa tem-se empenhado em tornar públicas estas falhas e em resolvê-las, mas este esforço não parece ter sido até agora suficiente.

Depois de todo o problema em volta de todas as variantes do Spectre e do Meltdown, surgiram novas falhas, desta vez apresentadas em conjunto pela Google e pela Microsoft.

Google Microsoft Intel Spectre Meltdown

Foram estes dois gigantes da tecnologia que apresentaram a mais recente falha nos processadores da Intel, que pelo que é descrito, são em muito similares às anteriormente conhecidas Meltdown e Spectre.

A nova falha dos processadores da Intel

De nome Speculative Store Bypass (variante 4), esta nova vulnerabilidade é em muito similar ao que o Spectre explorava e permite a execução especulativa, que os processadores recentes têm presentes.

Um novo vetor de exploração da falha

Desta vez a exploração da falha pode ser feita em browsers com o Safari, o Edge ou o Chrome, e é feita via a execução de código, como, por exemplo, o JavaScript.

A Intel terá já iniciado o processo de correção desta falha, que foi conhecida no final do ano passado, tendo enviado código de atualização para os fabricantes integrarem nos seus equipamentos.

Google Microsoft Intel Spectre Meltdown

A correção vai trazer perda de performance

O problema maior desta atualização é que desta vez vai mesmo existir uma degradação de desempenho, como se falava que seria possível em correções anteriores. Testes realizados mostraram uma degradação na ordem dos 8%.

A Intel está já a preparar os seus processadores para que de futuro estas falhas não existam e que estes estejam protegidos contra novos problemas que sejam revelados. Espera-se que na segunda metade de 2018 estes novos processadores cheguem ao mercado.

Comentários

33

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Duda
    Duda

    Estão é a fazer que se comprem novos… Enfim

    1. Avatar de int3
    2. Avatar de Bob
      Bob

      Nem os novos estão safos… de momento.

      Deve-se assumir, que todos os processadores em produção actual, têm alguma das variantes destas falhas.

  2. Avatar de Me and me
    Me and me

    Intel e não só….

  3. Avatar de Belmiro
    Belmiro

    Completamente indecente: entre todas as falhas e correções, ficamos com processadores 20-30% mais lentos em várias situações, consomem mais energia. Isto mudando completamente o que pensávamos quando os compramos

  4. Avatar de Jorge Carvalho
    Jorge Carvalho

    Que eu soube-se foram 8 novas variantes que forma descobertas e nenhuma pela Microsoft , há mais 2 ?

    https://thehackernews.com/2018/05/intel-spectre-vulnerability.html
    Abc

    1. Avatar de Edgar
      Edgar

      Bom português…

      1. Avatar de Jorge Carvalho
        Jorge Carvalho

        Obrigado !

        Abc

  5. Avatar de Raul Branco
    Raul Branco

    As falhas anteriores já redizido a performance e com mais estas…
    Onde estão os direitos dos consumidores?
    Não era suposto sermos indemenizados?

    1. Avatar de Tx2
      Tx2

      Também não percebo, o produto que comprei deixa de ter a performance indicada.
      Deviam mandar recolher os processadores que têm estas falhas e substituir por novos.

      1. Avatar de Bob
        Bob

        Os novos não estão exactamente, livres da falha…
        E depois, não é como substituir um disco.
        Mudando o processador, socket, etc… é preciso mudar a motherboard, e tudo o resto, para que seja compativel.
        Ou seja, o custo seria astronómico.
        Mas, no minimo, acho que devia existir uma maneira de devolver o processador afectado, e ter um vale com o valor equivalente, ao que o CPU custou, quando novo.
        Por mim, prefiro evitar comprar CPU’s, até porque acho que ainda estão a desenhar a geração nova, que deve evitar estas falhas.

        1. Avatar de José Fontão
          José Fontão

          Não dizer asneiras sff.
          Se o CPU for compativel é so tirar 1 e colocar o outro.

          1. Avatar de Bob
            Bob

            Dado que não percebo nada… Então diz aí que CPU novo, isento do defeito de design que proporciona estas falhas, socket LGA775, e compatível com a motherboard?
            Nota-se que não deves fazer ideia das milhões de combinações de hardware que existem….
            É que nem os CPUs que saíram agora, estão livres!
            Mas diz-me um CPU para substituir um i7-2600, por exemplo, eque não é afectado nem pelo specter ou afins. Estou curioso.

      2. Avatar de Sujeito
        Sujeito

        E mandam, se as pessoas se manifestarem.

    2. Avatar de Sujeito
      Sujeito

      Talvez seja suposto. Mas para teres esses direitos, tens de os reivindicar.

  6. Avatar de RM
    RM

    Se não querem ser penalizados em termos de performance, é simples, não instalem os patch de segurança, que é o que eu faço e ainda não tive qualquer problema.

    1. Avatar de Bob
      Bob

      Sim, é a melhor opção. Realmente.

      Para quê corrigir problemas de segurança? loool

      Depois admiram-se da quantidade de falhas que existem. E muita gente, nem dá conta que tem a máquina afectada.

    2. Avatar de Miguel
      Miguel

      “ainda não tive qualquer problema”.. o problema está aí. Um site malicioso pode roubar-te passwords da ram e tu nunca vens a saber de nada já que isto não deixa pegadas. Ou para ti só é considerado problema quando já faltar dinheiro no banco?

  7. Avatar de João Terra
    João Terra

    PPlware a vossa APP não está a deixar publicar comentarios ou simplesmente nem os adiciona. Já comuniquei esse problema pela play store, mas parece que voces não estão interessados em resolver e nem a dar feadbak.

    1. Avatar de Vítor M.

      Boas. Calma João, antes de mais obrigado pelo teu feedback. Estamos a tratar de lançar novas apps, estão um pouco atrasadas, pelas obrigações RGPD mas vão sair. E trazem várias novidades.

      Obrigado.

  8. Avatar de Rudi
    Rudi

    Alguem vai ter de fazer mais uns datacenters a pala desta, acho que a história ainda não acabou!
    Foi exatamente que as empresas compraram, um Xeons, i7 e i5 cheios de buracos a preço de ouro.

  9. Avatar de iDespairing
    iDespairing

    Não façam updates. Hoje em dia existe tanto buraco the os Hackers não têm tempo.

  10. Avatar de Djoje
    Djoje

    Continuo a achar tudo uma grande treta!

  11. Avatar de Bruno
    Bruno

    Será que o dual core E6750 tem estas falhas?

    1. Avatar de Bob
      Bob

      Se não for esta variante, será a outra.
      Certamente está na lista de processadores afectados. É manter o sistema operativo actualizado.
      A Intel apenas dá a lista por gerações, e torna-se mais dificil encontrar.
      Por norma uso este site:
      https://www.techarp.com/guides/complete-meltdown-spectre-cpu-list/6/
      E já está na parte de CPUs Intel, onde aparece o E6750.

  12. Avatar de Pedro
    Pedro

    Já que só se diz disparates eu deixo este: A culpa é toda do governo, gatunos! Querem é chular a malta com impostos sobre os novos CPU’s! Alguém devia ir a assembleia fazer qualquer coisa.

  13. Avatar de Joao Ptt
    Joao Ptt

    Sou apenas eu que decidiu adiar a compra de novos computadores por 1 ou mesmo 2 anos por causa deste problemas que aparentemente todos os processadores têm… até a industria finalmente expurgar todas as funcionalidades que comprometem a segurança dos seus processadores? É que isto parece coisa para demorar 1, 2 ou até mais anos até que a indústria finalmente resolva o problema.

    1. Avatar de Bob
      Bob

      Pessoalmente, ainda não comprei nada novo. Em parte, porque sei que tudo está afectado.
      Profissionalmente, não posso ter uma empresa que trabalha a nivel global (ou seja de que tamanho for), parada, para boicotar a Intel e afins.
      E o impacto em datacenters, costuma ser bem maior que num portatil comum, ou numa torre.
      Mas o que era merecido, seria algo tipo um “class action suite”. Tal só nos EUA, mas com estes gigantes, não sei…
      É que o problema está no design e fabrico, logo é vendido, ou foi, um artigo defeituoso. No mínimo, devíamos ter direito a um desconto…. É que cada descoberta nova, é uma carga de trabalho adicional, para garantir milhares de laptops e servidores, ficam actualizados. E testar os impactos dos patches, e afins. Enfim….

      1. Avatar de Sujeito
        Sujeito

        E tens. Mas para isso tens de o reivindicar.

  14. Avatar de Joao Ptt
    Joao Ptt

    Quando é que o PPLWare passa a cumprir o GDPR e passa a disponibilizar o “Notifique-me de comentários seguintes por e-mail.” sem estar à partida seleccionado?

    1. Avatar de Bob
      Bob

      O GDPR começa, a 100%, amanhã. Dia 25 de Maio 🙂
      Mas, como estou há anos para me conseguir inscrever no site, dado que o sistema diz sempre que o meu IP é SPAM (já tentei com vários), também não recebo newsletters e afins. Mas sim, as notificações estão lá, por defeito.