/ 0 Comentarios / 632 Visitas

El problema de seguridad más grande de los últimos años nos afecta a todos: Meltdown i Spectre

Ene 05 / 2018 12:00AM

En los últimos días ha explotado una bomba informativa que no para de crecer: los errores de diseño de los procesadores Intel, AMD y ARM acaparan diarios pero cuesta seguir el hilo y entender bien cuál es el problema y, sobretodo, cómo podemos solucionarlo. En este artículo os intentaremos explicar de manera sencilla y detallada qué está pasando.

Se han detectado dos nuevos tipos de problema de seguridad que afectan a procesadores de entre los últimos 10 y 15 años: Meltdown y Spectre. Estos dos ataques se aprovechan de una serie de características comunes en cualquier procesador: la ejecución especulativa y la ejecución fuera de orden. Resumidamente, un procesador no se limita simplemente a ejecutar una instrucción tras otra, ya que es muy rápido y no se puede esperar a recibir los datos de las memorias (caché, RAM, etc.). En lugar de esperar, los procesadores intentan predecir el código que se ejecutará a continuación: si lo encierta, tiempo ganado. Si no, se deshace el camino.

El “problema” es que este sistema predictivo deja un rastro y es en este momento en el que aparecen las dos vulnerabilidades: Spectre y Meltdown.

Meltdown, el que aparentemente es el más grave de los dos, parece que sólo afecta a los dispositivos con procesadores Intel. Mediante esta técnica, cualquier programa del dispositivo con privilegios bajos podría acceder a la zona más reservada del sistema. Meltdown no parece demasiado difícil de aplicar en forma de malware, y por esto ya han aparecido actualizaciones para Linux, los sistemas que realmente mueven el mundo.

Spectre, aunque es más difícil de explotar, se trata de un problema potencialmente más grave. Este problema permite a un proceso o programa engañar al kernel para que mueva información a zonas de memoria que controle este proceso. El problema de Spectre es que, aunque afecta a todos los tipos de procesadores, sean Intel, AMD o ARM, es una vulnerabilidad mucho más compleja de explotar. Por ahora no hay soluciones para él.

Hasta aquí la explicación teórica: si queréis saber más, en la siguiente página web encontraréis todos los datos y estudios sobre estos problemas: https://meltdownattack.com

¿Y cómo me afecta esto?

Aunque el gran titular es que este problema de seguridad alentirá tu ordenador, te podemos confirmar que no notarás nada. Aunque la solución para Meltdown afecta el rendimiento del procesador, aunque sólo lo hace en aquellas aplicaciones que hacen múltiples cambios en el kernel. Es decir: ni juegos, ni ofimática, ni edición de vídeo o fotografía, ni diseño, etc. Las primeras pruebas muestran pérdidas de rendimiento cercanas al 0% en este tipo de programas.

Leave a reply

Subscriu-te a la newsletter