Google logra parchar Meltdown y Spectre sacrificando lo mínimo en rendimiento de CPU

Google logra parchar Meltdown y Spectre sacrificando lo mínimo en rendimiento de CPU

 

Entre tantos problemas parece que hay una luz de esperanza y la está otorgando Google. Al día de hoy ya muchos de ustedes han escuchado sobre Meltdown y Spectre, dos exploits que aprovechan la vulnerabilidad de los procesadores de los últimos 20 años para acceder a la información de los usuarios.

Solucionar el problema afectará el rendimiento de los chipsets entre un 5% a 30% según un reciente reporte y si bien las actualizaciones que ha enviado Microsoft, Intel, Apple y compañía aseguran no dañar el rendimiento de sus productos, ya hay diversos casos donde los usuarios de PC reportan un mayor consumo de CPU, como el caso de videojuegos.

Google, quien también es afectado por Meltdown y Spectre, lleva trabajando en soluciones y ahora recientemente han subido un artículo en su blog oficial de seguridad, donde comentan que han probado con éxito un parche a nivel de chip que permite que el sacrificio de rendimiento sea lo más mínimo posible.

ReptOnline es el nombre de parche que animan a probar a terceros, como el caso de Intel, ARM o AMD. De esta forma en Google están buscando que el «sacrificio» por proteger la seguridad de los procesadores no sea tan alta como lo mencionado por los reportes, si no todo lo contrario.

 

Los dispositivos que usas diariamente están afectados por Meltdown y Spectre


 

Donde sí recomiendan usarlo definitivamente es en todo servicio de cloud computing, los cuales se han visto afectados seriamente por los exploits anteriormente mencionados, después de todo son los más afectados. Google lo ha probado en sus servicios en la nube y el parche cumple su objetivo: proteger y consumir lo menos posible en recursos.

 

“Se ha especulado que el despliegue de KPTI causa una importante ralentización del rendimiento”, dice la publicación, refiriéndose a la técnica conocida como “aislamiento de páginas de tablas del Kernel” (KPTI). “El rendimiento puede variar, ya que el impacto de las mitigaciones de KPTI dependen de la tasa de llamadas al sistema realizadas por una aplicación. En la mayoría de nuestras cargas de trabajo, incluyendo nuestra infraestructura cloud, vemos un impacto insignificante en el rendimiento.”

 

Google es consciente que su parche puede no ser la solución para todos, por lo que recomienda a las empresas a hacer pruebas exhaustivas antes de su implementación. Se ha comprobado que con sus servicios el rendimiento es muy similar a antes del parche, pero no aseguran que pueda ser igual para otros.

El mensaje que da Google es que se está protegiendo a los usuarios de los errores cometidos, no necesariamente por ellos, y que si bien la solución podía ser mucho peor han estado trabajando para que el daño sea lo menos posible, algo totalmente diferente a Intel, quien en un comunicado daba poca importancia a los exploits mencionando que con su parche el rendimiento solo era afectado según la carga de trabajo de cada usuario.

Más información: Google

 

Dejar una respuesta

comment-avatar

*