Los propietarios de CPU están demandando a Intel. Aquí está la sorprendente razón por la cual

Imagen promocional de un procesador de escritorio Intel Core.
Intel

Cinco propietarios descontentos de CPU Intel acaban de iniciar una demanda colectiva contra la empresa tras descubrir que, supuestamente, Intel vendió procesadores afectados por una vulnerabilidad peligrosa, y lo ha estado haciendo durante años. La falla en cuestión se llama Downfall y, si bien no afecta a las mejores CPU de Intel, está presente en chips que van desde la sexta a la undécima generación de procesadores Intel.

La vulnerabilidad Downfall, que se remonta a las CPU Skylake y todavía está presente en los chips Rocket Lake, fue hecha pública por primera vez por el investigador de seguridad Daniel Moghimi . Esta falla apunta al proceso de recopilación de instrucciones en las CPU Intel. Normalmente, esto permite que la CPU acceda rápidamente a varios datos en su memoria, pero desafortunadamente, esto también significa que cualquier vulnerabilidad dentro de Gather Institution otorga al actor de amenazas mucho acceso a la PC afectada. Ya sea a través de malware o mediante acceso directo, los atacantes podrían robar una gran cantidad de datos confidenciales de los chips afectados.

Intel publicó un parche para evitar el error, pero tuvo un coste enorme. Según lo informado por Tom's Hardware , la descarga del parche ralentizó las cargas de trabajo de AVX2 y AVX-512 hasta en un 50%. Esto dejó a los usuarios atrapados en una situación en la que todos salían perdiendo, en la que podían volverse vulnerables a Downfall o parchear la CPU y sufrir la pérdida de rendimiento. Los demandantes no están de acuerdo con este enfoque de Intel y ahora exigen un juicio con jurado en el Tribunal de Distrito de Estados Unidos en San José.

The Register informó por primera vez que la demanda colectiva tiene cinco demandantes que poseen uno de los chips afectados por Downfall. Según la demanda, Intel conoció la vulnerabilidad en 2018, cuando Intel ya estaba lidiando con otras amenazas, a saber, Spectre y Meltdown. Investigadores externos prepararon informes de vulnerabilidad sobre la caída aún sin nombre en aquel entonces, y encontraron una falla en el conjunto de instrucciones AVX de manera similar a Spectre y Meltdown .

Alexander Yee, un entusiasta del hardware, preparó un artículo sobre la falla en 2018 y retrasó su publicación hasta el 7 de agosto de 2018, supuestamente a pedido de Intel. Debido a esto, los demandantes creen que Intel debería haber abordado Downfall en 2018 cuando se le informó por primera vez sobre la falla en lugar de proceder a vender los chips tal como están.

Pat Gelsinger, director ejecutivo de Intel, pronuncia el discurso de clausura del día 1 en IAA Mobility.
Intel

“A pesar de prometer un rediseño del hardware para mitigar las vulnerabilidades de ejecución especulativa durante el período exacto en el que los investigadores revelaron las vulnerabilidades en las instrucciones AVX de Intel, Intel no hizo nada. No reparó sus chips actuales y, durante tres generaciones sucesivas, Intel no rediseñó sus chips para garantizar que las instrucciones AVX funcionaran de forma segura cuando la CPU las ejecutara especulativamente”, dice la denuncia .

El documento también habla de los cinco demandantes afectados, y una persona en particular dice que "no habría comprado sus CPU Intel al precio que pagó si hubiera conocido el defecto descrito en esta denuncia".

La demanda también describe lo que buscan los demandantes: “Las CPU de Intel afectadas (miles de millones de ellas) están hasta el día de hoy diseñadas de manera defectuosa, e Intel no ha iniciado ningún retiro del mercado, no ha implementado ningún programa de reparación y no ha proporcionado ningún plan para solucionar el defecto de diseño subyacente. Los demandantes buscan daños y compensación equitativa”.

Intel se ha negado a comentar sobre estas acusaciones hasta el momento. Es difícil decir a dónde puede llegar esto, y dado que estas CPU ya tienen algunas generaciones, es difícil encontrarlas en las tiendas en este momento. Sin embargo, quienes ya los poseen todavía se enfrentan a una decisión difícil: ¿actualizar o no actualizar? La propia Intel recomienda la actualización, pero si utiliza con frecuencia su CPU para ejecutar cargas de trabajo AVX2 y AVX-512, es posible que experimente graves caídas en el rendimiento.