#4"Some 64-bit operating systems and virtualization software running on Intel CPU hardware are vulnerable to a local privilege escalation attack. The vulnerability may be exploited for local privilege escalation or a guest-to-host virtual machine escape".
El titular parece decir que el fallo está en los procesadores de Intel, cuando en realidad es meramente cuestión de software (a nivel de kernel o sistema de virtualización). Funciona sólo en procesadores Intel, sí, pero no por un error de hardware en el procesador.
Por lo que parece ya existe actualización de seguridad para la mayoría de sistemas.
Y curiosamente VMWare no se ha visto afectado por el problema, lo cual es muy importante dado el uso masificado de entornos virtualizados y la lentitud de actualización en cuanto a versiones y actualizaciones de seguridad en estos entornos por parte de quienes los administran.
"Some 64-bit operating systems and virtualization software running on Intel CPU hardware are vulnerable to a local privilege escalation attack. The vulnerability may be exploited for local privilege escalation or a guest-to-host virtual machine escape".
El titular parece decir que el fallo está en los procesadores de Intel, cuando en realidad es meramente cuestión de software (a nivel de kernel o sistema de virtualización). Funciona sólo en procesadores Intel, sí, pero no por un error de hardware en el procesador.
#3 Si te fijas en los enlaces de actualizaciones de la noticia puedes ver que la mayoria de empresas no tienen parches aun y solo informan de como mitigar el problema.
This is a software implementation issue. Intel processors are functioning as per specifications and this behavior is correctly documented in the IntelR64 Software Developers Manual, Volume 2B Pages 4-598-599.
#11 Aja, tiene razón en lo del OS, leí muy rápido, pero sigue siendo un problema de un "driver" mal escrito, posiblemente todos se han basado en el mismo código y la han cagado, pero tal y como indica INTEL esto no es un fallo de la CPU pues es un asunto documentado.
#0 Dice la noticia que es un problema para versiones de 64bits y pones x86. Ni siquiera se menciona en el artículo que sea para x86. O es errónea o es microblogging.
#18 Tranqui. Del título se puede interpretar que es para 32 bit cuando el artículo dice que es para versiones de 64 bit y por supuesto que se puede interpretar así y en ese caso sería errónea. Yo no he votado negativo a la noticia porque he interpretado que es un error. Si no puede editarlo, que lo pida en la fisgona y punto, que tampoco es tan grave.
#19 No sé cómo alguien iba a interpretarlo así, si el propio título dice "64 bit". Y no, x86 no es ni nunca ha sido una arquitectura sólo de 32 bits. Los primeros procesadores eran de 16 bits.
#27 Tienes razón, he buscando por Internet un ratejo y veo que se considera al 8085 como pre-x86. Muy curioso, debería haber una clase de historia en Informática aunque sea de optativa.
#32 Supongo que lo preguntas para trolear pero bueno, te respondo: No, la noticia solo trata del x86-64. Los comentarios sobre el 8086 y el Spectrum han derivado de troleos y nostalgia. El procesador del Amstrad CPC 6128 es el mismo que en el spectrum, el Z80.
#37 Ay madre. Tú sí que sabes dar buenos consejos, no te voy a decir en qué clase te tienes que apuntar tú.
#35 eh, de troleos poco, que yo solo he dicho que ponías x86 y desde ahí la conversación se ha desmadrado. Y sigo pensando que incitaba a ser errónea y si no fíjate en las etiquetas. Pero vamos, que no importa.
Hay tres que no estan afectados - Apple, AMD y VMWARE.
Es solo para mencionar que Apple no esta afectado, ya que en la descripcion solo pone AMD y en los comentarios VMWARE.
#42 Los fundadores de Zilog fueron un grupo de ingenieros que se marcharon de Intel. Tanto el 8085 de Intel como el Z80 de Zilog eran compatibles con los programas hechos para el 8080.
#48 Hombre, es un fallo grave de seguridad. Básicamente, tal como puedes ver en en.wikipedia.org/wiki/Ring_3, se pasa de un nivel de seguridad ring3 a un ring0, que es como pasar de ser un simple mortal con los límites que eso implica a ser un dios y poder hacer lo que te de la real gana.
Por otra parte, siempre hay que estar preocupado y estar actualizado en consecuencia, no cuando salten este tipo de noticias.
#24#26 En los tiempos remotos en los que la peseta se dividía en centimos.... es.wikipedia.org/wiki/Perra_gorda . Eso es de la epoca de mi mami. Yo llegue a utilizar "pa tí el duro" o "pa tí la peseta". La expresión se usa para dar al otro la razón porque no merece la pena el esfuerzo de intentar que te la dé él a tí. Desde que entró el euro no he vuelto a escuchar la versión actualizada. (Con la crisis igual ya no se dan ni los buenos dias....)
#53 Linux hay muchos. Kernels de linux hay pocos.
De Windows hay muchas versiones distintas y sí, también tiene distribuciones porque un W7 Starter Edition y un W7 Ultimate no se parecen en nada en lo que te instala uno y otro, incluso a nivel de kernel.
El titular parece decir que el fallo está en los procesadores de Intel, cuando en realidad es meramente cuestión de software (a nivel de kernel o sistema de virtualización). Funciona sólo en procesadores Intel, sí, pero no por un error de hardware en el procesador.
EDIT: Si puedes poner algo de información en la entradilla, iria muy bien.
Y curiosamente VMWare no se ha visto afectado por el problema, lo cual es muy importante dado el uso masificado de entornos virtualizados y la lentitud de actualización en cuanto a versiones y actualizaciones de seguridad en estos entornos por parte de quienes los administran.
El titular parece decir que el fallo está en los procesadores de Intel, cuando en realidad es meramente cuestión de software (a nivel de kernel o sistema de virtualización). Funciona sólo en procesadores Intel, sí, pero no por un error de hardware en el procesador.
Vendor Statement
This is a software implementation issue. Intel processors are functioning as per specifications and this behavior is correctly documented in the IntelR64 Software Developers Manual, Volume 2B Pages 4-598-599.
es.wikipedia.org/wiki/X86-64
Edito después de que tú edites: otro error tuyo, y van...
¿Vas a volver a editar tu mensaje después de decir lo de la perra?
es.wikipedia.org/wiki/Intel_8086_y_8088
La historia de la Informática es sencillamente fascinante.
Linux ftw!!
#35 eh, de troleos poco, que yo solo he dicho que ponías x86 y desde ahí la conversación se ha desmadrado. Y sigo pensando que incitaba a ser errónea y si no fíjate en las etiquetas. Pero vamos, que no importa.
www.kb.cert.org/vuls/byvendor?searchview&Query=FIELD+Reference=649
En mi opinión una forma de medir la "seriedad" de los proveedores.
Es solo para mencionar que Apple no esta afectado, ya que en la descripcion solo pone AMD y en los comentarios VMWARE.
es.wikipedia.org/wiki/Zilog_Z80#Historia
Por otra parte, siempre hay que estar preocupado y estar actualizado en consecuencia, no cuando salten este tipo de noticias.
Y es normal que aparezcan más que Windows: Windows sólo tiene una distribución (por versión).
De Windows hay muchas versiones distintas y sí, también tiene distribuciones porque un W7 Starter Edition y un W7 Ultimate no se parecen en nada en lo que te instala uno y otro, incluso a nivel de kernel.
No nos pongamos puristas.
Aunque te duela, hay muchos linux afectados.