{"id":29771,"date":"2021-08-13T10:11:59","date_gmt":"2021-08-13T16:11:59","guid":{"rendered":"https:\/\/goldenti.com\/site\/?p=29771"},"modified":"2021-08-13T10:12:01","modified_gmt":"2021-08-13T16:12:01","slug":"rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen","status":"publish","type":"post","link":"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/","title":{"rendered":"Rompen la seguridad de las CPU AMD, \u00bfafecta la vulnerabilidad a Ryzen?"},"content":{"rendered":"\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/hardzone.es\/app\/uploads-hardzone.es\/2021\/07\/AMD-EPYC-Genoa.jpg\" alt=\"AMD EPYC Genoa\" \/><\/figure>\n\n\n\n<p>Investigadores de la Universidad T\u00e9cnica de Berl\u00edn y el Instituto Fraunhofer, en Alemania, han descubierto una grave&nbsp;<strong>vulnerabilidad<\/strong>&nbsp;que afecta a todos los procesadores&nbsp;<strong>EPYC de AMD<\/strong>, y que tiene que ver con la seguridad de su sistema de&nbsp;<strong>virtualizaci\u00f3n<\/strong>. Todos los procesadores (<strong>Zen, Zen 2 y Zen 3<\/strong>) de la familia EPYC est\u00e1n afectados, y por el momento AMD no ha realizado ninguna comunicaci\u00f3n al respecto para solucionar el problema.<\/p>\n\n\n\n<p>En un art\u00edculo llamado \u00ab<strong>One glitch to rule them all<\/strong>\u00bb (algo as\u00ed como \u00abun fallo t\u00e9cnico para gobernarlos a todos\u00bb), los investigadores afirman que todos los procesadores para servidor AMD EPYC y de todas sus generaciones arquitect\u00f3nicas son vulnerables. Pero, antes de que os alarm\u00e9is (en el caso de que de la casualidad de que teng\u00e1is alguno de estos procesadores) deb\u00e9is saber que solo afecta al sistema de seguridad de virtualizaci\u00f3n y que, adem\u00e1s, es necesario tener acceso f\u00edsico a la m\u00e1quina.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 es esta vulnerabilidad de seguridad en las CPUs AMD EPYC?<\/h2>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/hardzone.es\/app\/uploads-hardzone.es\/2020\/04\/EPYC-7F52.jpg\" alt=\"AMD EPYC\" class=\"wp-image-400875\" \/><\/figure><\/div>\n\n\n\n<p>Toda la familia de procesadores EPYC de AMD, sin importar su generaci\u00f3n, utiliza lo que llaman virtualizaci\u00f3n cifrada segura de AMD, que utiliza el&nbsp;<a href=\"https:\/\/hardzone.es\/reportajes\/que-es\/amd-psp-procesador\/\">procesador seguro PSP<\/a>&nbsp;contenido en estos chips para cifrar las comunicaciones. Los investigadores citan que seg\u00fan AMD, el procesador seguro protege las m\u00e1quinas virtuales de ataques externos, como de problemas de software de alojamiento y administradores maliciosos.<\/p>\n\n\n\n<p>El error se denomina \u00abataque de inyecci\u00f3n de falla de voltaje\u00bb y se basa en la capacidad de poder modificar el voltaje de entrada de la&nbsp;<strong>ROM<\/strong>&nbsp;(la memoria de solo lectura) en el cargador de arranque de este procesador seguro. Esto permite que un atacante con malas intenciones pueda hacerse con la propiedad de toda la ra\u00edz de&nbsp;<strong>confianza del procesador<\/strong>, d\u00e1ndole acceso a pr\u00e1cticamente todo el sistema.<\/p>\n\n\n\n<p>A principios de a\u00f1o, AMD ya anunci\u00f3 que estaba al tanto de dos vulnerabilidades de seguridad relacionadas con la&nbsp;<strong>virtualizaci\u00f3n cifrada segura<\/strong>, y ambos ten\u00edan que ver con ataques de inyecci\u00f3n de c\u00f3digo, pero parece que ahora son tres los problemas a los que se tienen que enfrentar. Recordemos que una gran mayor\u00eda de los procesadores EPYC de AMD se venden para entornos de virtualizaci\u00f3n, lo que significa que podr\u00edamos estar ante miles y miles de servidores afectados.<\/p>\n\n\n\n<p>Parece ser que en esta nueva vulnerabilidad descubierta, los ataques de hardware pueden eludir las capacidades de seguridad de este procesador seguro, a pesar de que las<strong>&nbsp;CPU Milan (EPYC 7003)<\/strong>&nbsp;reciben actualizaciones de seguridad contra este tipo de problemas constantemente. Eso s\u00ed, como hemos mencionado al principio, se requiere tener acceso f\u00edsico al hardware para poder hacerse con el control, por lo que el fallo de seguridad no deber\u00eda tener consecuencias en primera instancia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfSon inseguros los procesadores de AMD?<\/h2>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/hardzone.es\/app\/uploads-hardzone.es\/2021\/01\/Portada-Epyc-Milan.jpg\" alt=\"AMD EPYC Rome Milan\" class=\"wp-image-545758\" \/><\/figure><\/div>\n\n\n\n<p>Desde la que podr\u00edamos llamar la \u00abgran pol\u00e9mica de seguridad inform\u00e1tica\u00bb de lo que llevamos de d\u00e9cada, el tema de&nbsp;<strong>Meltdown<\/strong>&nbsp;y&nbsp;<strong>Spectre<\/strong>&nbsp;acaecida en 2018, el tema de la seguridad en los procesadores de AMD y de Intel ha estado siempre puesto en entredicho. No hace mucho os cont\u00e1bamos que ahora mismo Intel acumula 486 vulnerabilidades por resolver por tan solo 21 (bueno, ahora 22) de AMD, por lo que desde luego parece que los procesadores de AMD podr\u00edan ser m\u00e1s seguros que los de Intel, eso o que los investigadores ponen m\u00e1s \u00e9nfasis en poner en entredicho la seguridad de las CPUs de los de azul.<\/p>\n\n\n\n<p>En todo caso, podr\u00edamos decir que estamos en una especie de paradoja en la que todos los procesadores son potencialmente inseguros (ya que se descubren nuevas vulnerabilidades constantemente) pero tambi\u00e9n son muy seguros, ya que ambas compa\u00f1\u00edas ponen mucho esfuerzo en que as\u00ed sea. De hecho, en cuanto se descubre una nueva vulnerabilidad grave suelen centrarse en ella hasta&nbsp;<strong>solucionarla r\u00e1pidamente<\/strong>. \u00bfPor qu\u00e9 acumulan tantas sin resolver entonces? Porque no son graves, no afectan a datos confidenciales, y por lo tanto no son prioritarias, ni m\u00e1s ni menos.<\/p>\n\n\n\n<p>Por lo tanto, y respondiendo a la pregunta: no, los procesadores de AMD (ni los de Intel)&nbsp;<strong>no son inseguros<\/strong>, y de hecho podemos estar bastante confiados en que los sistemas de seguridad que incorporan de verdad funcionan. Al fin y al cabo, en la mayor\u00eda de casos en los que una vulnerabilidad afecta a un procesador se requiere acceso f\u00edsico a la m\u00e1quina, y ya ser\u00eda complicado que alguien con los conocimientos y el material necesario tuviera acceso a nuestro PC para robarnos nuestros datos, \u00bfno?<\/p>\n\n\n\n<p><strong>Fuente &gt;<\/strong>\u00a0<a href=\"https:\/\/nl.hardware.info\/nieuws\/78018\/nieuwe-bug-amd-epyc-cpus-legt-secure-processor-volledig-bloot-bij-virtualisatie\" rel=\"noreferrer noopener\" target=\"_blank\">Hardware Info<\/a><\/p>\n\n\n\n<p><strong>Fuente:<\/strong> <a href=\"https:\/\/hardzone.es\/noticias\/procesadores\/vulnerabilidad-amd-epyc-virtualizacion-seguridad\/\" target=\"_blank\" rel=\"noreferrer noopener\">HardZone<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de la Universidad T\u00e9cnica de Berl\u00edn y el Instituto Fraunhofer, en Alemania, han descubierto una [&hellip;]<\/p>\n","protected":false},"author":13,"featured_media":29772,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-29771","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticas"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.1.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Rompen la seguridad de las CPU AMD, \u00bfafecta la vulnerabilidad a Ryzen? -<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Rompen la seguridad de las CPU AMD, \u00bfafecta la vulnerabilidad a Ryzen? -\" \/>\n<meta property=\"og:description\" content=\"Investigadores de la Universidad T\u00e9cnica de Berl\u00edn y el Instituto Fraunhofer, en Alemania, han descubierto una [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-08-13T16:11:59+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-08-13T16:12:01+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/goldenti.com\/site\/wp-content\/uploads\/2021\/08\/Captura-18.png\" \/>\n\t<meta property=\"og:image:width\" content=\"837\" \/>\n\t<meta property=\"og:image:height\" content=\"442\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/\"},\"author\":{\"name\":\"\",\"@id\":\"\"},\"headline\":\"Rompen la seguridad de las CPU AMD, \u00bfafecta la vulnerabilidad a Ryzen?\",\"datePublished\":\"2021-08-13T16:11:59+00:00\",\"dateModified\":\"2021-08-13T16:12:01+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/\"},\"wordCount\":815,\"image\":{\"@id\":\"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/goldenti.com\/site\/wp-content\/uploads\/2021\/08\/Captura-18.png\",\"articleSection\":[\"Noticas\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/\",\"url\":\"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/\",\"name\":\"Rompen la seguridad de las CPU AMD, \u00bfafecta la vulnerabilidad a Ryzen? -\",\"isPartOf\":{\"@id\":\"https:\/\/goldenti.com\/site\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/goldenti.com\/site\/wp-content\/uploads\/2021\/08\/Captura-18.png\",\"datePublished\":\"2021-08-13T16:11:59+00:00\",\"dateModified\":\"2021-08-13T16:12:01+00:00\",\"author\":{\"@id\":\"\"},\"breadcrumb\":{\"@id\":\"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/#primaryimage\",\"url\":\"https:\/\/goldenti.com\/site\/wp-content\/uploads\/2021\/08\/Captura-18.png\",\"contentUrl\":\"https:\/\/goldenti.com\/site\/wp-content\/uploads\/2021\/08\/Captura-18.png\",\"width\":837,\"height\":442},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/goldenti.com\/site\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Rompen la seguridad de las CPU AMD, \u00bfafecta la vulnerabilidad a Ryzen?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/goldenti.com\/site\/#website\",\"url\":\"https:\/\/goldenti.com\/site\/\",\"name\":\"\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/goldenti.com\/site\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"\",\"url\":\"https:\/\/goldenti.com\/site\/author\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Rompen la seguridad de las CPU AMD, \u00bfafecta la vulnerabilidad a Ryzen? -","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/","og_locale":"es_ES","og_type":"article","og_title":"Rompen la seguridad de las CPU AMD, \u00bfafecta la vulnerabilidad a Ryzen? -","og_description":"Investigadores de la Universidad T\u00e9cnica de Berl\u00edn y el Instituto Fraunhofer, en Alemania, han descubierto una [&hellip;]","og_url":"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/","article_published_time":"2021-08-13T16:11:59+00:00","article_modified_time":"2021-08-13T16:12:01+00:00","og_image":[{"width":837,"height":442,"url":"https:\/\/goldenti.com\/site\/wp-content\/uploads\/2021\/08\/Captura-18.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"","Tiempo de lectura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/#article","isPartOf":{"@id":"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/"},"author":{"name":"","@id":""},"headline":"Rompen la seguridad de las CPU AMD, \u00bfafecta la vulnerabilidad a Ryzen?","datePublished":"2021-08-13T16:11:59+00:00","dateModified":"2021-08-13T16:12:01+00:00","mainEntityOfPage":{"@id":"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/"},"wordCount":815,"image":{"@id":"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/#primaryimage"},"thumbnailUrl":"https:\/\/goldenti.com\/site\/wp-content\/uploads\/2021\/08\/Captura-18.png","articleSection":["Noticas"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/","url":"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/","name":"Rompen la seguridad de las CPU AMD, \u00bfafecta la vulnerabilidad a Ryzen? -","isPartOf":{"@id":"https:\/\/goldenti.com\/site\/#website"},"primaryImageOfPage":{"@id":"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/#primaryimage"},"image":{"@id":"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/#primaryimage"},"thumbnailUrl":"https:\/\/goldenti.com\/site\/wp-content\/uploads\/2021\/08\/Captura-18.png","datePublished":"2021-08-13T16:11:59+00:00","dateModified":"2021-08-13T16:12:01+00:00","author":{"@id":""},"breadcrumb":{"@id":"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/#primaryimage","url":"https:\/\/goldenti.com\/site\/wp-content\/uploads\/2021\/08\/Captura-18.png","contentUrl":"https:\/\/goldenti.com\/site\/wp-content\/uploads\/2021\/08\/Captura-18.png","width":837,"height":442},{"@type":"BreadcrumbList","@id":"https:\/\/goldenti.com\/site\/rompen-la-seguridad-de-las-cpu-amd-afecta-la-vulnerabilidad-a-ryzen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/goldenti.com\/site\/"},{"@type":"ListItem","position":2,"name":"Rompen la seguridad de las CPU AMD, \u00bfafecta la vulnerabilidad a Ryzen?"}]},{"@type":"WebSite","@id":"https:\/\/goldenti.com\/site\/#website","url":"https:\/\/goldenti.com\/site\/","name":"","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/goldenti.com\/site\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Person","@id":"","url":"https:\/\/goldenti.com\/site\/author\/"}]}},"_links":{"self":[{"href":"https:\/\/goldenti.com\/site\/wp-json\/wp\/v2\/posts\/29771","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/goldenti.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/goldenti.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/goldenti.com\/site\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/goldenti.com\/site\/wp-json\/wp\/v2\/comments?post=29771"}],"version-history":[{"count":1,"href":"https:\/\/goldenti.com\/site\/wp-json\/wp\/v2\/posts\/29771\/revisions"}],"predecessor-version":[{"id":29773,"href":"https:\/\/goldenti.com\/site\/wp-json\/wp\/v2\/posts\/29771\/revisions\/29773"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/goldenti.com\/site\/wp-json\/wp\/v2\/media\/29772"}],"wp:attachment":[{"href":"https:\/\/goldenti.com\/site\/wp-json\/wp\/v2\/media?parent=29771"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/goldenti.com\/site\/wp-json\/wp\/v2\/categories?post=29771"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/goldenti.com\/site\/wp-json\/wp\/v2\/tags?post=29771"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}