Ya disponible el firmware para corregir la vulnerabilidad Downfall en Intel Core Gen 11 y anteriores

Microsoft e Intel confirmaron que prácticamente todos los procesadores anteriores a la serie Core Gen12 están afectados por Downfall, una vulnerabilidad de ataque de canal lateral y ejecución transitoria o especulativa que en el mundillo se identifica como «vulnerabilidad de muestreo de datos», GDS por sus siglas en inglés. No es la primera vez que Intel tiene problemas con una vulnerabilidad de este tipo, sin ir más lejos Zombieload v2, que fue descubierta en 2019, tenía una base similar.

Esta vulnerabilidad es peligrosa porque puede facilitar la ejecución de ataques que acaben robando datos importantes a los usuarios, y por lo que he podido leer afecta principalmente a la instrucción Gather, que acelera el acceso a los datos dispersos en la memoria filtrando, además, el contenido del registro del vector interno durante el proceso de ejecución especulativa.

Entre la información que puede robar un ataque que aproveche esta vulnerabilidad se encuentran desde contraseñas hasta claves de cifrado y otras credenciales importantes, como los datos de acceso bancario. Estoy seguro de que este sencillo resumen os habrá ayudado a entender por qué Downfall es una vulnerabilidad tan grave.

Intel Rocket Lake S

Downfall afecta a los procesadores Core Gen11 y anteriores. Los procesadores Intel Core Gen12 y Gen13 no están afectados porque cuentan con la tecnología Trust Domain eXtension (TDX) de Intel, que aísla las máquinas virtuales por hardware creando dominios seguros, lo que acaba por completo con esta vulnerabilidad.

Intel ha publicado una guía en su web oficial donde explica cómo funciona exactamente esta vulnerabilidad y todos los procesadores afectados que, incluye a los Core Gen11 y anteriores hasta llegar a los Core Gen7. El gigante del chip también ha confirmado que ha lanzado una actualización de microcódigo que pone fin a esta vulnerabilidad, y que la misma se encuentra disponible en la Intel Platform Update, donde está identificada como versión 20230808.

En la lista de notas relacionadas con esta actualización se indica una posible pérdida de rendimiento como consecuencia de la instalación de este nuevo microcódigo, y la propia Intel llegó a decir que dicha penalización podría llegar a ser de hasta un 50% en ciertos casos.

Intel downfall rendimiento parche

No han aparecido todavía pruebas concretas con aplicaciones propias de un usuario normal con esta nueva actualización, es decir, en un escenario de consumo general, pero las primeras pruebas realizadas por Phoronix con una corrección temprana al final dejaron claro que, de media, la reducción de rendimiento es bastante menor, y que en algunos casos llega a ser casi imperceptible.

Los resultados que obtuvo dicho medio, utilizando Ubuntu 22.10, fueron bastante variados, ya que oscilaron entre un 6% y un 39%, dependiendo del procesador utilizado y de cada prueba en concreto, y tiene un impacto notable en las cargas de trabajo que dependen de instrucciones AVX2 y AVX512. No está tan mal, sobre todo teniendo en cuenta que, como he dicho, Intel hablaba de una penalización de rendimiento de hasta el 50%.

La entrada Ya disponible el firmware para corregir la vulnerabilidad Downfall en Intel Core Gen 11 y anteriores se publicó primero en MuyComputer.


Comentarios

Entradas populares de este blog

Seat Ateca, vistas

Hyundai Staria, calibre

Alienware Area-51m, el portátil gamer más potente