Seguridad

Diferencia de espectro y fusión

Diferencia de espectro y fusión

Entendiendo las diferencias de Spectre y Meltdown

El año 2018 comenzó con una gran noticia para la industria de la seguridad de TI. La industria se enteró de que una serie de vulnerabilidades denominadas Spectre y Meltdown afectarán a todos los microprocesadores de gama alta producidos en los últimos 20 años. Las vulnerabilidades fueron descubiertas por investigadores hace casi seis meses. Las amenazas a la seguridad no son nada nuevo para la industria de TI. Sin embargo, el alcance de estas nuevas amenazas es asombroso. Desde la computadora personal hasta las nubes de nivel empresarial, todos los microprocesadores de gama alta están en riesgo. Y los problemas están relacionados con el hardware, por lo que son más difíciles de solucionar.

La causa de Spectre y Meltdown

Los programas maliciosos pueden explotar Spectre y Meltdown para obtener acceso a datos privilegiados. Obtienen este acceso aprovechando la ejecución especulativa y el almacenamiento en caché. Estos son los conceptos que están en juego:

Las vulnerabilidades de Spectre y Meltdown están expuestas debido a la compleja interacción de estas ideas. Los procesos no pueden acceder a la información de otros procesos sin permiso en la memoria protegida. Pero debido a la forma en que se diseñan los cachés de microprocesadores modernos, es posible que un proceso lea la información almacenada en el caché por las tareas de ejecución especulativa sin la aprobación de ningún permiso. Una descripción más detallada de las vulnerabilidades está disponible en el equipo de Project Zero de Google.

Diferencias de espectro y fusión

Los problemas se han documentado en tres variantes:

Las variantes 1 y 2 se agrupan como Spectre. La variante 3 se llama Meltdown. Estos son los puntos clave sobre las amenazas:

Espectro

Amenaza: Explotación de información de otros procesos en ejecución.

Procesadores afectados: Los procesadores de Intel, AMD y ARM están amenazados.

Remedio: Los fabricantes y proveedores de software están trabajando en actualizaciones. Spectre se considera una amenaza más difícil de resolver que Meltdown. El uso más probable de Spectre sería utilizar JavaScript para acceder a los datos sobre las claves de las sesiones del navegador, contraseñas, etc. Los usuarios deben actualizar regularmente sus navegadores Internet Explorer, Firefox, Chrome y Safari además de otras aplicaciones en línea.

Fusión de un reactor

Amenaza: Leer datos de la memoria del kernel privada sin permiso.

Procesadores afectados: Procesadores de Intel y ARM. Los procesadores AMD no se ven afectados.

Remedio: Se han lanzado parches para Windows y Linux. MacOS ha sido parcheado desde 10.13.2 y iOS desde 11.2. Según Intel, las actualizaciones del sistema operativo deberían ser suficientes para mitigar el riesgo, sin necesidad de actualizaciones de firmware.

Mirando hacia el futuro

Spectre y Meltdown son problemas a largo plazo. Nadie está seguro de si las vulnerabilidades ya han sido explotadas. Es importante que mantenga actualizado todo su sistema operativo y software para minimizar el riesgo de exposición.

Otras lecturas:

Referencias:
Las 5 mejores cartas de captura de juegos
Todos hemos visto y amado la transmisión de juegos en YouTube. PewDiePie, Jakesepticye y Markiplier son solo algunos de los mejores jugadores que han ...
Cómo desarrollar un juego en Linux
Hace una década, no muchos usuarios de Linux predecían que su sistema operativo favorito algún día sería una plataforma de juegos popular para videoju...
Puertos de código abierto de motores de juegos comerciales
Las recreaciones gratuitas, de código abierto y de motores de juegos multiplataforma se pueden usar para jugar títulos de juegos antiguos y también al...