Llevando la seguridad al silicio

La protección basada en hardware llega a los centros de datos y a los PCs a finales de este año

Por Brian Krzanich

Intel y el sector tecnológico han tenido que hacer frente a un reto importante a la hora de ocuparse de las vulnerabilidades identificadas por Google Project Zero a principios de este año. Miles de personas de todo el sector han colaborado incansablemente para cumplir con una prioridad común: proteger a los clientes y a sus datos. Estoy agradecido y conmovido por el compromiso y los esfuerzos realizados por tantas personas de todo el mundo. Y estoy seguro de que, cuando la necesidad es enorme, las compañías –incluyendo las de la competencia– colaboran juntas para ocuparse de dicha necesidad.

Pero aún tenemos trabajo por hacer. El entorno de la seguridad se encuentra en constante evolución y sabemos que siempre van a seguir surgiendo nuevas amenazas. Esto fue lo que nos impulsó a poner en marcha nuestro compromiso para destacar la seguridad Security-First Pledge de la que ya hablé el pasado mes de enero. Intel tiene un largo historial a la hora de centrarse en la seguridad y, ahora, más que nunca, nos comprometemos con los principios que destaqué en esa iniciativa: considerar a los clientes como lo más importante, poner en marcha de unas comunicaciones trasparente y puntuales y garantizar una seguridad permanente.

Más información: Exploits de Seguridad (Dosier de prensa) | Conclusiones de las investigaciones en seguridad (Intel.com)

Hoy, me gustaría comunicaros varias noticias para mostrar el progreso constante que realizamos para cumplir con esas promesas.  En primer lugar, ya hemos lanzado las actualizaciones del microcódigo para el 100% de los productos Intel comercializados durante los últimos cinco años y que requieren protección contra las vulnerabilidades que utilizan el método de canal lateral descubiertas por Google. Como parte de ello, me gustaría expresar mi reconocimiento y mi agradecimiento a todos los partners del sector que han colaborado estrechamente con nosotros para desarrollar y probar estas actualizaciones, para asegurarnos de su idoneidad para pasar a la etapa de producción.

Con estas actualizaciones ya disponibles, animo a todas las personas a que se aseguren de tener sus sistemas siempre actualizados. Éste es uno de los mecanismos más sencillos para encontrarnos protegidos. Igualmente, me gustaría aprovechar esta oportunidad para ofrecer más información sobre lo que estamos haciendo a nivel de hardware para proporcionar protección contra estas vulnerabilidades en el futuro. Esto es algo a lo que me comprometí durante mi última conferencia sobre los resultados financieros de la compañía.

Aunque continuaremos ocupándonos de la Variante 1 mediante mitigaciones de software, estamos realizando cambios en nuestro diseño de hardware para ocuparnos aun más de las otras dos. Hemos rediseñado partes del procesador, para incorporar nuevos niveles de protección mediante particionamiento que van a proteger contra las Variantes 2 y 3.  Podemos pensar en este particionamiento como unos “muros protectores” adicionales entre las aplicaciones y los niveles de privilegios de los usuarios que crean un obstáculo para las personas malintencionadas.

Estos cambios comenzarán a implementarse en nuestra próxima generación de procesadores escalables Intel® Xeon® (con nombre de código Cascade Lake) además en la 8ª generación de procesadores Intel® Core™ que esperamos empezar a distribuir durante el segundo semestre de 2018. A medida que ofrecemos al mercado estos nuevos productos, es esencial garantizar que ofrecen las mejoras de rendimiento que las personas esperan de nuestros productos. Nuestro objetivo no se limita a ofrecer un rendimiento mejor, sino también el más seguro.

Pero, de nuevo, nuestro trabajo aún continúa. Esto no es algo puntual, sino que es parte de unos compromisos a largo plazo que nos tomamos muy en serio: considerar a los clientes como lo más importante, poner en marcha de unas comunicaciones trasparente y puntuales y garantizar de una seguridad permanente. Ésta es nuestra promesa y, para ello, tanto yo como todas las personas en Intel estamos a vuestra disposición.

Brian Krzanich es CEO de Intel Corporation.

About Intel

Intel (NASDAQ: INTC), líder en el sector de los semiconductores, da forma al futuro centrado en los datos con tecnologías de la informática y las comunicaciones que son la base de las innovaciones mundiales. La amplia experiencia de la compañía nos ayuda a la hora de afrontar los mayores desafíos mundiales, además de asegurar, potenciar y conectar miles de millones de dispositivos y la infraestructura del mundo inteligente y conectado – desde la nube a la redes, la periferia de las redes y todo lo que se encuentra entre estos extremos. Para más información sobre Intel, visita newsroom.intel.com e intel.com.

Intel y el logotipo de Intel son marcas comerciales de Intel Corporation en EE.UU. y en otros países
*Otros nombres y marcas pueden ser propiedad de otras compañías.