INFORMACION IMPORTANTE: Problemas de fallos de seguridad con procesadores Intel y AMD

Todo lo referente a CPU's lo encuentras aqui
Responder

Topic author
GiovanniDS
Mensajes: 99
Registrado: Sab Dic 28, 2013 6:20 pm
Ubicación: Maracay - Venezuela

INFORMACION IMPORTANTE: Problemas de fallos de seguridad con procesadores Intel y AMD

Mensaje por GiovanniDS »

Saludos muchachos, debido a que nadie ha hablado al respecto sobre este tema me veo en la obligacion de hacerlo para que todos ustedes esten enterados, si bien no es una noticia que diria yo, "No ha salido a la luz del todo", pero ya muchas personas lo saben, (Mas que todos los amantes de la computacion e informatica y estan pendiente a este tipo de noticias).

Bien, a ver, por donde empezamos, se trata de un fallo de seguridad, una vulnerabilidad en los procesadores de Intel y AMD (Nuevos y viejos), se dice que es la vulnerabilidad mas grande en la historia de la computacion, los mas afectados son los usuarios de Intel, que son sensibles y vulnerables a Spectre y Meltdown (Asi se llamas las vulnerabilidades), en el caso de AMD solo estan siendo afectados por Spectre, ya que AMD anuncio que no son vulnerables a Meltdown porque su arquitectura es diferente.

En el caso de Intel estan siendo afectados por todos los procesadores creados desde 1995 en adelante, incluyendo modelos nuevos como los: Ivy Bridge, Sandy Bridge, Skylake (Si bien en estos ultimos procesadores se notara el fallo en cuanto al rendimiento).

Pero esta vulnerabilidad no solo afecta a procesadores de PC sino tambien a los procesadores de los moviles, bien sea fabricantes de Apple o Android (Samsung, HTC, HUAWEI, etc).

¿Que hace Meltdown?: Pues esta vulnerabilidad está directamente vinculada con el hardware de los microprocesadores, El núcleo del sistema operativo almacena datos y procesos de gran valor en ciertas direcciones de memoria. Estas direcciones de memoria pueden contener informaciones muy sensibles (incluyendo contraseñas y claves de cifrado), por lo que estas direcciones de memoria se "ocultan" a cualquiera que no sea el núcleo del sistema operativo.

¿Cuál es el problema? Que un proceso de terceros, aprovechando la vulnerabilidad Meltdown, puede quebrantar ese "modo oculto" del procesador y acceder a las direcciones de memoria reservadas para el núcleo del sistema operativo. Una vez ahí, el software maligno puede leer contraseñas, claves de cifrado y otras informaciones sensibles que el kernel (o núcleo) haya decidido almacenar en la correspondiente dirección de memoria. (Esta fue la primera vulnerabilidad al salir a la luz).

¿Que hace Spectre?: El problema es relativamente similar al de Meltdown, pero hay tres diferencias clave: es más difícil de mitigar, es más difícil de ejecutar y el proceso o software malicioso aprovecha la ejecución especulativa para obtener acceso a la memoria utilizada por otras aplicaciones (que, por lo general, está siempre protegida y tiene un acceso restringido).

En resumen: Meltdown permite a un software malicioso acceder a direcciones de memorias solo accesibles por el núcleo del sistema operativo; Spectre, en cambio, permite acceder a bloques de datos y direcciones de memoria reservadas y únicamente accesibles por otras aplicaciones.

¿Que estan haciendo las grandes compañias de estos procesadores reconocidos mundialmente?: Pues, obviamente estan enterado de este fallo y basicamente estan trabajando en ello, ya AMD lanzo a principios de este año su actualizacion con un parche mediante Microsoft (Windows Update) pero fue peor el remedio que la enfermedad ya que muchos de estos usuarios de AMD presentaron fallas luego de haber instalado esta actualizacion, a los que tenian procesadores viejos, la maquina no cargaba por completo luego de encenderla (Se quedaba en un loop constante y repetitivo), en el caso de los usuarios con procesadores AMD mas nuevos la PC les funcionaba bien, "Normal", pero tenian problemas de rendimiento o en el peor de los caso se le frizaba o congelaba la PC, que era lo que a mi me pasaba (Tengo un AMD FX 6300) y eso me obligaba a reiniciar la PC para que volviera a funcionar normal, era algo incomodo la verdad.

¿Solucion si tienen este fallo?: Como les digo este fallo se presenta luego de que AMD haya lanzado su actualizacion, la solucion es sencilla, no actualizen por Windows Update por un buen tiempo hasta que salga una actualizacion estable, lo que deben hacer para que no se les descarguen las actualizaciones automaticas es colocarlas en pausa.

Si ya actualizaste y tienes este fallo, pues, si tu PC funciona normalmente pero se te friza, entonces debes desinstalar esa actualizacion que salieron especificamente el 4/01/2018, debes ir a Panel de Control - Programas - Programas y caracteristicas - Actualizacion instaladas, buscalas por fecha o tambien la puedes encontrar por el codigo KB4056892, (Si colocan ese codigo en Google veran todos los reportes de quejas y fallos).

Si tienes un procesador AMD viejo y tu PC se queda en un loop constante, debes apagar y encender la PC varias veces hasta que arranque normalmente y desinstalar esa actualizacion, y sino se te instalo no importa, mucho mejor, lo que debes hacer es colocar las actualizaciones de Windows Update en pause.

Ahora, los usuarios de Intel, casualmente el fabricante no habia lanzado actualizacion hasta hace unos dias pero nuevamente fue peor el remedio que la enfermedad, se estan reportando fallos de reinicios en PC con procesadores Intel, les recomiendo lo mismo, desinstalen esas actualizacion y coloque las actualizaciones de Windows Update en pause.

Asi que ya saben, si su PC esta presentado fallas ultimamente, no se asusten no se vuelvan loco tocando y moviendo lo que no debe, algo de hardware o alguna configuracion de software, yo anoche desinstale estas actualizaciones y hasta ahora mi PC anda bien y no se me ha frizado (Espero que no se frize y se haya quedado estable porque la verdad es bastante incomodo), igual les estare avisando alguna novedad si se arreglo mi PC.

Tengo mis actualizaciones de Windows Update pausadas hasta Febrero, me imagino que de aqui hasta alla ya habran sacado una actualizacion estable que haya arreglado dicha vulnerabilidad, (Eso creo), "EEESSPEEROOO QUEE SSII".

Saludos cordiales !
Última edición por GiovanniDS el Lun Ene 29, 2018 2:35 pm, editado 1 vez en total.
Tarjeta Madre: Asrock 970 Xtreme4.
Memorias RAM: Corsair Vengeance 2x4Gb (8Gb).
Fuente de poder: Corsair CX600W certificado 80 Plus Bronze.
Disco duro: Samsung 500Gb 7200 RPM.
Procesador: AMD FX 6300 3.5 Ghz.
Cooler Master Hyper 212 EVO
EVGA Nvidia GTX 550 Ti SC 1Gb.
Case Sentey Optimus GS-6000R.

Topic author
GiovanniDS
Mensajes: 99
Registrado: Sab Dic 28, 2013 6:20 pm
Ubicación: Maracay - Venezuela

Re: INFORMACION IMPORTANTE: Problemas de fallos de seguridad con procesadores Intel y AMD

Mensaje por GiovanniDS »

ACTUALIZACION:

Hace ya unos dias (Aproximadamente tres dias), Microsoft lanzo nuevas actualizaciones por medio de Windows Update que incluian los parche que reparaban los fallos que les menciones anteriormente, mas que todo para usuarios con procesadores AMD, esta actualizacion esta disponible solo para Windows 10.

OJO: La actualizacion repara el fallo de que se reiniciaban algunas maquinas o en su defecto ni siquiera arrancaban, mas sin embargo todavia no se soluciona la vulnerabilidad que existe (Spectre y Meltdown), los fabricantes siguen trabajando en ello.

Se recomienda tambien que tengan su Bios actualizado, revisen el fabricante de sus tarjetas madre y vean si recientemente han lanzado alguna actualizacion, para los que todavia no han lanzado alguna actualizacion reciente, pues toca esperar, porque si bien se sabe, solo los fabricantes han sacado actualizaciones ultimamente pero para tarjetas madres nuevas.

Esta actualizacion por medio de Windows Update que les estoy mencionando no me aparecio automaticante y la tuve que hacer manual (Mas abajo les dejare los links por si no les aparece lo pueden hacer tambien manual).., particularmente yo la descargue e instale casi el mismo dia que salio, ya la llevo probando varios y al parecer el problema se solvento, ya la PC no se me reinicia ni nada, asi que ya dieron con el fallo, ahora esperemos que resuelvan el otro fallo mas grande y son con las vulnerabilidades.

Les voy a recomendar tambien un programa muy bueno para que se lo descarguen, pesa solo 124 KB y es portable, no necesita instalacion, es un programa muy facil y sencillo que te dice si tu PC es vulnerable a alguno de estos fallos, se llama: InSpectre (Abajo les dejo el link). Instalen este programa y suban imagenes por aca mostrando las capturas de pantalla para que todos podamos compartir nuestra experiencia y ver que tiene cada uno.

LINKS DE ACTUALIZACION DE WINDOWS 10:

- Para los que tengan WIndows 10 version 1607: https://www.catalog.update.microsoft.co ... =KB4057142.

- Para los que tengan Windows 10 version 1703: https://www.catalog.update.microsoft.co ... =KB4057144.

- Para los que tengan Windows 10 version 1709 (La mas reciente): https://www.catalog.update.microsoft.co ... =KB4073290.

LINK PROGRAMA InSpectre:

- https://www.grc.com/inspectre.htm.

COMENTEN SUS ANECDOTAS !

Saludos cordiales a todos.
Tarjeta Madre: Asrock 970 Xtreme4.
Memorias RAM: Corsair Vengeance 2x4Gb (8Gb).
Fuente de poder: Corsair CX600W certificado 80 Plus Bronze.
Disco duro: Samsung 500Gb 7200 RPM.
Procesador: AMD FX 6300 3.5 Ghz.
Cooler Master Hyper 212 EVO
EVGA Nvidia GTX 550 Ti SC 1Gb.
Case Sentey Optimus GS-6000R.

Topic author
GiovanniDS
Mensajes: 99
Registrado: Sab Dic 28, 2013 6:20 pm
Ubicación: Maracay - Venezuela

Re: INFORMACION IMPORTANTE: Problemas de fallos de seguridad con procesadores Intel y AMD

Mensaje por GiovanniDS »

ACTUALIZACION 2:

Saludos muchachos, espero esten bien, aca estoy de nuevo dando un reporte mas actualizado de lo que ha sucedido ultimamente en cuanto a este tema que esta dando mucho de que hablar.

Quiero decirles que los links que deje en el hilo anterior sobre las actualizaciones de Windows 10, solo sirven para 64 Bits, aca les dejo para los que tienen la version de 32 Bits: https://www.catalog.update.microsoft.co ... =kb4073291.

Bien, en cuanto a esa actualizacion yo habia dicho que mi PC ya no me presentaba fallas, mas sin embargo en dos ocaciones mi PC se frizo, pero lo que noto es que esta actualizacion fue mas trabajada que la primera, porque la primera el fallo era mas constante, y en esta es menos frecuente.

Pero hay buenas noticias, hace poco los desarrolladores de Microsoft han lanzado una nueva actualizacion para solucionar temporalmente los fallos que hacian las actualizaciones anteriores, es la KB4078130, esta actualizacion deben hacerla manual ya que no se les refleraja automaticamente mediante Windows Update. Lo que hace este parche es que desactiva las actualizaciones anteriores hasta que ellos lanzen una actualizacion final que solvente el fallo definitivamente y de por vida.

Lo bueno de esta actualizacion es que es como un archivo de extension ".Exe" y lo deben ejecutar, al ejecutarlo no hara mas nada y ya la actualizacion esta instalada en la PC, pero los desarrolladores de Microsoft dio la habilidad de que ustedes mismos activen o desactiven esta actualizacion dependiendo del comportamiento de su PC.

Esta actualizacion es para solventar el fallo de inestabilidad, si el problema se les solventa lo activan, si el fallo sigue lo pueden desactivar, a continuacion les dire como activar o desactivar esta actualizacion:

IMPORTANTE: Deben abrir PowerShell con permisos de administrador.

PARA ACTIVAR:

Escribir los siguiente comandos:

reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverride /t REG_DWORD /d 0 /f
reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverrideMask /t REG_DWORD /d 0 /f

DAN ENTER.

PARA DESACTIVAR:

reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverride /t REG_DWORD /d 1 /f
reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverrideMask /t REG_DWORD /d 1 /f

DAN ENTER.

El link para que descarguen la actualizacion, en cuestion, es esta:

https://www.catalog.update.microsoft.co ... =KB4078130.

Disponible para versiones de 32 y 64 Bits y tambien para cualquier version de Windows, bien sea, Windows 7, 8, 10, etc, TODAS.

Saludos !

NOTA: RECUERDEN, ES UN ARCHIVO "EXE", LUEGO DE DESCARGADO, LE DAN DOBLE CLICK Y EJECUTAN, NO HARA MAS NADA Y PROCEDE A ACTIVARLO MEDIANTE POWERSHELL, (Deben activarlo porque sino la actualizacion no estara haciendo efecto).

Cualquier duda o inquietud, escriben por aca.
Tarjeta Madre: Asrock 970 Xtreme4.
Memorias RAM: Corsair Vengeance 2x4Gb (8Gb).
Fuente de poder: Corsair CX600W certificado 80 Plus Bronze.
Disco duro: Samsung 500Gb 7200 RPM.
Procesador: AMD FX 6300 3.5 Ghz.
Cooler Master Hyper 212 EVO
EVGA Nvidia GTX 550 Ti SC 1Gb.
Case Sentey Optimus GS-6000R.
Responder