CNET también está disponible en español.

Ir a español

Don't show this again

Cultura tecnológica

Intel bloqueará ataques tipo Spectre con nuevos chips

Los procesadores Cascade Lake para los servidores que saldrán este año combatirán una nueva clase de vulnerabilidades, según el presidente ejecutivo de Intel, Brian Krzanich.

The Spectre vulnerability in several processors can let an attacker snoop on sensitive data like passwords and encryption keys.

Natascha Eibl

Intel va a lanzar nuevos procesadores para servidores este año. Tendrán funciones de hardware diseñadas para bloquear ataques que aprovechan las vulnerabilidades de Spectre, según dijo el jueves el presidente ejecutivo de Intel, Brian Krzanich.

Los ataques Spectre permiten que un proceso de software espíe a otro, recolectando datos sensibles como contraseñas y claves de encriptación. La industria ha estado tratando de encarar el problema a través de parches en los sistemas operativos y navegadores para frustrar estos ataques. Pero Intel ahora tiene planes detallados para bloquear los ataques a través de los mismos chips.  

Esta característica llegará más adelante en el año en la más reciente generación de los chips para servidores Xeon. Estos procesadores se llaman Cascade Lake y están hechos para los miles de servidores que se encuentran en los centros de datos de empresas como Google, Amazon y Microsoft. La posibilidad de que un software espíe a otro es un problema particular para estas empresas, ya que los servidores en servicios computacionales en la nube lidian con tareas de varios clientes a la vez.

La solución de Intel utiliza tecnología de división que se encarga de colocar muros a distintas aplicaciones para bloquear el espionaje, según Intel. 

Intel también ha avanzado en corregir las cosas en los chips existentes. 

"Ya hemos lanzado actualizaciones de microcódigo para el 100 por ciento de los productos de Intel que se han lanzado en los pasados cinco años que requieren de protección en contra las vulnerabilidades posibilitadas por los métodos de canales alternos que fueron descubiertos por Google", dijo Krzanich  en un comunicado. 

Estos son pasos importantes en el esfuerzo de Intel por salir del hoyo en que le metió Spectre. El precio de las acciones de la empresa sufrió cuando los investigadores de seguridad en Google y otras empresas dieron a conocer la existencia de Spectre y de un ataque relacionado llamado Meltdown. Además, algunas actualizaciones de software de Intel causaron que los dispositivos se reiniciaran de manera inesperada

Intel también planea integrar la nueva solución a la nueva versión de sus procesadores Kaby Lake Xeon este año. Pero aún no está claro cuándo los procesadores de computadoras van a obtener este arreglo. La solución va dirigida a dos variantes de Spectre, pero Intel se está apoyando en las actualizaciones de software para bloquear los ataques de Meltdown.

Un gran problema al emitir parches para las vulnerabilidades Spectre y Meltdown es que los arreglos contrarrestaron las funciones de aceleración integradas en el software. Nadie quiere una computadora más lenta.

El solucionar el problema a través del hardware tiene el potencial de arreglar las cosas sin impactar el desempeño. Sin embargo, no estaba claro qué efecto el arreglo de hardware tendrá en el desempeño.

Intel no es el único que ha sido afectado por Spectre, que también impactó a otras fabricantes de chips, como los que fabrican procesadores para PC, teléfonos y otros dispositivos.

"Motivo a todos que se aseguren de que sus sistemas estén siempre actualizados", dijo Krzanich. "Es una de las maneras más fáciles para estar protegidos".