04/01/2018

Culturas

Dos "fallas" que podrían hacer que toda la información de tu PC sea robada

A la falla “Meltdown” que afecta a chips Intel, se ha sumado la vulnerabilidad “Spectre”, que afecta tanto a PCs como móviles, independientemente de la marca del procesador.

Los equipos fabricados desde hace 20 años poseen fallas críticas en sus sitemas de firmware, según reconocieron los propios fabricantes como Intel, ZDNet, entre otros.

"Meltdown" y "Spectre" son vulnerabilidades de equipos de PC y smartphones que permiten a un atacante comprometer la memoria privilegiada de un procesador explotando la forma en que los procesos se ejecutan en paralelo. El resultado, según dijo un investigador a ZDNet, es que "un atacante podría robar cualquier información en el sistema".

Sin embargo, las firmas ya han puesto manos a la obra: hay parches para Meltdown en Windows, Linux y macOS. Con Spectre, la lucha es más difícil, ya que es más problemático: "Como no es fácil de arreglar, nos perseguirá durante bastante tiempo", aseguran.

Respecto a Meltdown, en un principio se informó que la única afectada era Intel. En una declaración pública, la compañía refutó estas afirmaciones e indicó que "muchos procesadores y sistemas operativos de diferentes proveedores son susceptibles a estos exploits". AMD ha negado que alguno de sus procesadores sea vulnerable, aunque investigadores de Google aseguraron haber realizado ataques exitosos en chips FX y PRO de la compañía. ARM, por su parte, también ha confirmado que sus procesadores Cortex-A son vulnerables.

El Proyecto Zero de Google dio a conocer más detalles sobre el error, que parece afectar tanto a dispositivos Android como a ChromeOS, aunque la firma de Mountain View aclaró que explotar el error es "difícil y limitado en la mayoría de los dispositivos Android". La próxima versión de Chrome se lanzará el 23 de enero , también se alterará para mitigar el ataque, y habilitar la función de "aislamiento del sitio" existente también podrá proporcionar cierta protección.

Por su parte, Microsoft también ha lanzado un parche de emergencia para todos los dispositivos que ejecutan Windows 10, con más actualizaciones planificadas. En cambio, Apple, por ahora, no respondió a múltiples solicitudes de comentarios.

Aún no está claro cómo los diversos parches afectarán el rendimiento de los procesadores. Algunas estimaciones para algunos sistemas basados ​​en Linux afectaban la performance en un 17%, aunque las pruebas de otras aplicaciones tuvieron poco o ningún efecto. En tanto, e aseguró que el parche en procesadores Intel repercutiría en una caída de hasta el 30% en el rendimiento de las computadoras afectadas.




Recomienda esta nota: