Primero la bomba explotó al descubrirse un grave error de diseño (ahora conocido como Meltdown) en en los procesadores de Intel, que ponía poner en peligro a millones de computadora. Pero el problema es aún más grave de lo que se pensaba.
Y es que poco después también se detectó una variante de la falla que afecta prácticamente a todos los chips del mercado, incluyendo también a los de AMD y ARM. Lo peor es que a diferencia de Meltdown, esta otra vulnerabilidad, llamada Spectre, no tiene arreglo.
El problema es masivo porque en ambos casos está relacionado con el diseño y la arquitectura de los procesadores. Y tiene que ver con la ejecución especulativa que se usa para optimizar el rendimiento de los chips: un proceso que, en el afán de privilegiar la velocidad, permitiría ejecutar código malicioso y tener acceso a la memoria kernel del equipo para obtener información confidencial como contraseñas.
Intel ya tiene un –polémico– parche para Meltdown, que a cambio afecta el rendimiento de los equipos entre 5% y 30%. Sin embargo, para Spectre no hay todavía una solución.
Seguramente en las próximas semanas veremos actualizaciones en todos los sistemas operativos, ya que las fallas afectan tanto a Windows como a macOS y Linux. Empresas como Microsoft y Google ya analizan cómo mitigar cualquier vulnerabilidad a sus productos, mientras que Intel lanzó un comunicado en el que asegura que ya trabajan de cerca con AMD y ARM para poder ofrecer una solución integral de parte de toda la industria:
“Intel está comprometido con la seguridad de productos y clientes y está trabajando muy de cerca con otras compañías de tecnología como AMD, ARM Holdings y varios proveedores de sistemas operativos, para desarrollar una propuesta de parte de toda la industria, la cual pueda resolver este asunto de manera rápida y constructiva”, dice el comunicado de Intel.
Ya veremos cómo se desarrolla este asunto. Lo único seguro es que luego del escándalo, los fabricantes deberán poner sobre la mesa un cambio de diseño que esta vez no sacrifique la seguridad en pos de mayor velocidad.