Meltdown y Spectre: ¿Qué significan para usted?

El planeta de la tecnología estuvo zumbando sobre Meltdown y Spectre. Sabes que son malas novedades, ¿mas precisamente qué tan malas? En tanto que el lado técnico de las cosas puede ser complejo, la parte donde requiere reflexionar es considerablemente más fácil. Respira hondo y prepárate para las respuestas a tus cuestiones sobre la fusión y el fantasma.

¿Qué son la fusión y el fantasma?

Desde luego, todo el planeta se pregunta qué son precisamente Meltdown y Spectre. Resumiendo, las dos son inseguridades de seguridad graves, y las dos rompen las barreras entre la ejecución de programas, lo que facilita a un agresor un ingreso más simple a los datos de programas que de otra forma serían seguros. Por otro lado, hay diferencias clave entre , y hacen gran diferencia.

Fusión

Meltdown es un exploit del procesador que explota una falla en todas y cada una de las CPUs Intel y ciertas CPUs ARM (teléfonos celulares). Facilita a un desarrollo leer las direcciones de memoria que usa cada desarrollo , introduciendo las del sistema central. Si un desarrollo puede leer la memoria de otro, fundamentalmente «sabe» lo que hace el otro desarrollo.

Todo esto quiere decir que un desarrollo malicioso (software malicioso) puede leer todo lo que pasa en su sistema. Si introduce una contraseña, descifra datos privados o bien ingresa a algún información de su sistema, el software malicioso que usa el exploit Meltdown puede entrar a , tal y como si esa memoria fuera propia.

Fantasma

El fantasma es considerablemente más complejo que la fusión, mas además es más bien difícil de impedir. Explota la manera en que todos y cada uno de los procesadores modernos ejecutan un programa.

Todos y cada uno de los programas tienen dentro lógica condicional. Esto quiere decir que hay un código que solo se ejecutará si se cumple una condición concreta. Entre otras cosas, si introdució el nombre de usuario y la contraseña adecuados, puede comenzar sesión.

Entonces, la lógica condicional crea dos caminos, uno donde se cumplió la condición y otro donde no se cumplió. Para lograr realizar programas más veloz, las CPUs procuran acertar cuál de se fundamentará en condiciones anteriores. Como resultado, hay un instante en que los datos se cargan y guardan anticipándose a la condición.

Spectre explota ese accionar para lograr que un procesador prosiga una ruta totalmente equivocada y deje a un agresor un canal del costado para entrar a los datos. Del mismo modo que Meltdown, Spectre facilita que un programa malicioso acceda a información que no habría de ser con la capacidad de entrar mediante la manera en que trabaja la únidad central de procesamiento.

¿Quiénes son los damnificados?

Terminantemente está perjudicado por una o bien las dos inseguridades.

Fusión

La fusión perjudica tanto a los teléfonos como a las CPUs Intel. Perjudica a todas y cada una de las CPUs Intel . Si usted cuenta con un teléfono capaz o bien una PC que trabaja con Intel, es susceptible a la fusión.

Posiblemente quiera corroborar otros gadgets computarizados, como los gadgets de transmisión por secuencias, para cerciorarse de que no se están corriendo en una únidad central de procesamiento ARM perjudicada.

Fantasma

El fantasma perjudica prácticamente a todas y cada una de las CPUs modernas. Algún ordenador portátil, servidor o bien gadget móvil inteligente puede ser probablemente explotado con Spectre.

¿Debería preocuparse?

De ahora en adelante, no, no deberías estar bastante preocupado. No se dieron casos populares de que estas hazañas se estén usando en la práctica. Fueron descubiertos hace poco por estudiosos de seguridad.

Por otro lado, prosigue observando la situación. Es completamente viable que brote una puerta de inseguridad práctica o bien que el software malicioso se diseñe para usar una o bien las dos. Si los desarrolladores de hardware y programa no publican las rectificaciónes a tiempo, el inconveniente podría empeorar considerablemente más.

¿Qué puede llevar a cabo ?

En este preciso momento, no hay bastante que consigas llevar a cabo. Prosiga chequeando on line para poder ver si hay más noticias. Además es considerable que preste atención a las actualizaciones de seguridad de los desarrolladores de gadgets y programa. Ahora hay un montón de parches por ahí.

Sostenga sus gadgets actualizados. No obstante, asegúrese de que las actualizaciones sean equilibrados. Windows ahora tuvo unos cuantos inconvenientes de seguridad con los parches Meltdown. Los parches para gadgets de Apple fueron lanzados, y los parches para el kernel de Linux ahora están incluidos en muchas distribuciones. Google plus además lanzará próximamente parches para Android.

Los navegadores de internet y los compiladores de programa además se ven damnificados por Spectre. Tanto Google chrome como Mozilla firefox tienen rectificaciónes incluídas en sus últimas ediciones. LLVM además ha publicado una versión actualizada con una corrección de Spectre aplicada.

Por otro lado, ninguno de es completamente hermético. La fusión, y Spectre particularmente, va a tardar cierto tiempo en resolverse completamente. Aprovechan la ocupación clave en el diseño de los procesadores. Eso no es algo simple de deshacer.

¿Qué es lo que significa todo lo mencionado?

Resumiendo, supone que todo el planeta debe estar más atento. Preste atención a los desarrollos continuos y sostenga sus gadgets actualizados.

Además supone que los desarrolladores de CPUs requieren mudar su arquitectura, y requieren hacer microcódigos actualizados para intentar atenuar el inconveniente.

Esté atento para poder ver cómo los desarrolladores de hardware y programa argumentan a este inconveniente. Estas son fácilmente ciertas hazañas más extendidas y probablemente peligrosas que han surgido en la historia reciente. Si Intel, Microsoft, AMD, Apple o bien alguno de los otros no hacen su parte para atenuar los inconvenientes que ya están o bien resolverlos más adelante, vote con su billetera. No compre intencionalmente artículos inseguros.

Aunque todo lo mencionado suene muy mal, no te atemorices. Lo más posible es que todo se repare y actualice antes que los asaltos prácticos comiencen a salir a la área. Si sostiene sus gadgets actualizados, todo habría de estar bien.

Deja un comentario