Proprietários de CPU estão processando a Intel. Aqui está a razão surpreendente pela qual

Cinco insatisfeitos proprietários de CPUs Intel acabaram de iniciar uma ação coletiva contra a empresa após a descoberta de que, supostamente, a Intel vendeu conscientemente processadores afetados por uma vulnerabilidade perigosa – e tem feito isso há anos. A falha em questão se chama Downfall e, embora não afete os melhores CPUs da Intel, está presente em chips que vão da 6ª à 11ª geração de processadores Intel.
Remontando às CPUs Skylake e ainda presente nos chips Rocket Lake, a vulnerabilidade Downfall foi tornada pública pela primeira vez pelo pesquisador de segurança Daniel Moghimi . Esta falha tem como alvo o processo de instrução Gather em CPUs Intel. Normalmente, isso permite que a CPU acesse rapidamente vários dados em sua memória, mas, infelizmente, isso também significa que quaisquer vulnerabilidades na instrução Gather concedem ao agente da ameaça muito acesso ao PC afetado. Seja por meio de malware ou por acesso direto, os invasores podem roubar muitos dados confidenciais dos chips afetados.
A Intel lançou um patch para evitar o bug, mas teve um custo enorme. Conforme relatado por Tom's Hardware , o download do patch diminuiu a velocidade das cargas de trabalho AVX2 e AVX-512 em até 50%. Isso deixou os usuários presos em uma situação em que eles poderiam ficar vulneráveis ao Downfall ou corrigir a CPU e sofrer com a perda de desempenho. Os demandantes discordam desta abordagem da Intel e agora exigem um julgamento com júri no Tribunal Distrital dos EUA em San Jose.
Relatado pela primeira vez pelo The Register , a ação coletiva tem cinco demandantes que possuem um dos chips afetados pelo Downfall. De acordo com o processo, a Intel foi informada da vulnerabilidade já em 2018, quando a Intel já estava lidando com outras ameaças, nomeadamente Spectre e Meltdown. Pesquisadores terceirizados prepararam relatórios de vulnerabilidade sobre a queda ainda sem nome naquela época, encontrando uma falha no conjunto de instruções AVX de maneira semelhante a Spectre e Meltdown .
Alexander Yee, um entusiasta de hardware, preparou um artigo sobre a falha em 2018 e adiou a publicação até 7 de agosto de 2018, supostamente a pedido da Intel. Devido a isso, os demandantes acreditam que a Intel deveria ter abordado o Downfall em 2018, quando foi informada pela primeira vez sobre a falha, em vez de vender os chips como estão.

“Apesar de prometer um redesenho de hardware para mitigar vulnerabilidades de execução especulativa durante o período exato em que os pesquisadores divulgaram as vulnerabilidades nas instruções AVX da Intel, a Intel não fez nada. Ela não consertou seus chips atuais e, ao longo de três gerações sucessivas, a Intel não redesenhou seus chips para garantir que as instruções AVX funcionariam com segurança quando a CPU as executasse especulativamente”, diz a denúncia .
O documento também fala sobre os cinco demandantes afetados, com uma pessoa em particular dizendo que “não teria comprado suas CPUs Intel pelo preço que pagou se soubesse do defeito descrito nesta reclamação”.
A reclamação também descreve o que os demandantes buscam: “As CPUs afetadas da Intel – bilhões delas – são até hoje projetadas com defeito, e a Intel não instituiu nenhum recall, não implementou nenhum programa de reparo e não forneceu nenhum plano para corrigir o defeito de design subjacente. Os demandantes buscam indenização e reparação equitativa.
A Intel se recusou a comentar essas alegações até agora. É difícil dizer até onde isso pode chegar, e como essas CPUs já têm algumas gerações, é difícil encontrá-las nas lojas neste momento. Porém, quem já os possui ainda enfrenta uma escolha difícil: Atualizar ou não atualizar? A própria Intel recomenda a atualização, mas se você usa sua CPU com frequência para executar cargas de trabalho AVX2 e AVX-512, poderá enfrentar quedas graves no desempenho.