Seleccionar página

¡La pesadilla dura, AMD y ARM también han fallado!

¡La pesadilla dura, AMD y ARM también han fallado!

Investigadores de seguridad de Google vertieron agua clara en el vaso, la situación es mucho peor de lo que hemos conocido hasta ahora.

¡La pesadilla dura, AMD y ARM también han fallado!

En primer lugar, conviene aclarar que, lamentablemente, se han identificado varias vulnerabilidades, es necesario conocer lo siguiente:

  • Variante 2017: omisión de verificación de límites (CVE-5753-XNUMX)
  • Variante dos: inyección de destino de rama (CVE-2017-5715)
  • Tercera variante: carga de caché de datos no autorizada (CVE-2017-5754)

Los dos primeros se llamaron Spectre y el tercero se llamó Meltdown. La última vulnerabilidad existe en los procesadores Intel y permite a los piratas informáticos acceder a los datos almacenados en la memoria, como robar contraseñas. Más sobre esto anteayer reportado, el problema se manifiesta al leer la memoria del núcleo a nivel de usuario. La segunda vulnerabilidad, llamada Spectre, se encuentra en los circuitos integrados de Intel, AMD y ARM, que también permiten a los atacantes obtener información crítica. 

espectro xmeltdown

Las primeras declaraciones estaban en su lugar

Comencemos con AMD. LA anuncio de acuerdo con la primera vulnerabilidad (CVE-2017-5753), también se ven afectados, pero mantener el sistema operativo actualizado, junto con el software actualizado, por supuesto, soluciona el problema y la solución es una desaceleración insignificante. La segunda vulnerabilidad aún no se ha demostrado con los productos de la empresa y es probable que siga siéndolo. Están completamente protegidos contra la tercera variante debido a la diferente arquitectura, al menos según su afirmación.

Intel ha elegido una estrategia completamente diferente. Brian Krzanich, director ejecutivo de la empresa, enfatizó que el caso afecta a todas las laptops, computadoras de escritorio, teléfonos inteligentes, tabletas y servidores de Internet, afectando todo menos de un producto a otro de manera diferente. Luego, la comunicación intenta durante mucho tiempo aliviar el peso del problema, “extender el daño” mencionando a los competidores, en fin, agota completamente el vocabulario. 

Al final, podemos decir que vale la pena mantener su computadora actualizada activando las actualizaciones automáticas, ya que se trata de un incidente muy grave. No se pueden hacer otras cosas en este momento.