Spectre

Windows 10 Insider Build 17618.1000 en su actualización Redstone 5 viene con una característica especial y es que trae corregida la vulnerabilidad de Spectre V2.

Fue probada tanto en un sistema basado en AMD Ryzen como Intel Core sin realizar ninguna actualización de microcódigo mediante una actualización de BIOS.

En el caso de Ryzen, por el momento no existe ninguna actualización de microcódigo para corregir su vulnerabilidad ante Spectre V2, pero desde Microsoft y AMD aseguran que el riesgo de explotación es bajo y ofrecen las actualizaciones como opción.

En el caso de los procesadores de Intel es todo lo contrario, las recientes actualizaciones del sistema operativo Windows están acelerando la resolución y actualización del microcode para Skylake. Para Intel Coffee Lake-S ya existen actualizaciones de BIOS con el nuevo microcode.

Gracias a los chicos de planet3dnow.de los cuales tienen acceso a la actualización Redstone 5 para la build Windows 10 17618.1000 postearon en el foro información privilegiada en la que se muestra tanto la herramienta Inspectre como en la secuencia de comandos de PowerShell de Microsoft reportan que el Ryzen 5 1600 está protegido contra Spectre.

Para corroborar que en efecto la actualización Redstone 5 corrige la vulnerabilidad contra Spectre en procesadores Ryzen, otro usuario informo los resultados de un Ryzen 1700X con la misma placa base (ASRock AB350M Pro4) y mismo BIOS con la misma versión de AGESA (PinnaclePi 1.0.0.1) bajo Windows 10 dando como resultado que no se encontraba protegido.

Como buena noticia, también se ha informado que el Intel Xeon E3-1230 V2 basado en la arquitectura Ivy Bridge también está a salvo de Spectre, pero dudosamente los fabricantes de placas base lancen actualizaciones de BIOS para una plataforma tan antigua.

Microsft desea controlar y dar fin a la vulnerabilidad de Spectre mediante comandos de hardware Indirect Branch Restricted Speculation (IBRS), Single Thread Indirect Branch Predictors (STIBP) y Indirect Branch Predictor Barrier (IBPB).