Meltdown y Spectre, la mayor amenana a la seguridad informática en años

 

Spectre y Meltdown son los nombres del momento, pues juntos han expuesto a prácticamente todos los dispositivos que utilizan procesadores de Intel, AMD y ARM.

Ayer comentábamos que la solución tampoco amainaba el problema, pues se trataba de reducir el rendimiento de los equipos hasta un 30%. Pero hablábamos de Meltdown y de su parche Kaiser, que todavía no se ha confirmado que afecte más allá de Intel. En las últimas horas, sin embargo, se ha conocido que hay una segunda vulnerabilidad relacionada llamada Spectre, que es la que afecta a todos los procesadores y que, tristemente, no tiene solución.

Spectre no puede parchearse porque forma parte del diseño y de cómo están están pensados los procesadores, priorizando la velocidad de cálculo sobre la seguridad. Spectre presenta un reto aún mayor, pues puede romper la seguridad de aplicaciones bien escritas en el ámbito de la seguridad, e incluso en el caso de estar bien aseguradas, son más vulnerables.

Meltdown y Spectre, la mayor amenana a la seguridad informática en años 1

La única buena noticia que deja el caso es que, a diferencia de Meltdown, las vulnerabilidades expuestas por Spectre son muy difíciles de aprovechar, aunque no imposible. Es probable que pase mucho tiempo hasta que alguien pueda hacer uso de una técnica que ponga Spectre en uso, pero el hecho de que sea un agujero que no pueda cerrarse obligará a muchas empresas y organismos que manejan datos sensibles a cambiar de política y, sobre todo, a cambiar todos los equipos desde el momento en que ARM, AMD e Intel lancen nuevos procesadores.

La única buena noticia que deja el caso es que tanto Apple como Microsoft han sido rápidos y ya hay parches disponibles. Los de Cupertino incluso incluyeron un parche parcial en macOS High Sierra 10.13.2, lanzada el 6 de diciembre. Otro de los actores más importantes, Google, que además ha sido fundamental para dar con las vulnerabilidades, ha confirmado que puede arreglar ciertas partes del problema actualizando Chrome y Chrome OS, que dada la cantidad de información que tienen, sería muy grave que no estuvieran protegidas. Más preocupante resulta el caso de los Android que no podrán actualizarse por no tener soporte a día de hoy.

SIGUE LEYENDO…
Ir a la fuente / Author: Antonio Sabán

VEO lo que NO SE VE

 
seo o no seo precio seo
seo o no seo precio seo coste seo

Más SEO, Más CLIENTES

Posicionamiento SEO, Hosting Servidores SSD optimizados para WordPress, Diseño de páginas web WordPress

Primer ANÁLISIS SEO GRATIS! Envía un email con tu dominio a:

Josean | www.seox.es | seox@seox.es  |  656 545 123  🙂

  Licencia de Creative Commons

SeoX: SEO en Bilbao para agencias, posicionamiento de páginas web, Link Building, Hosting WordPress, Marketing Digital en Bilbao

seo - Search engines - Search engine - Optimization - Traffic - Engine optimization - Search engine optimization - Optimize - Digital marketing - Optimizing - Ppc - Organic search - Backlinks - Online marketing - Link building - Seo strategy - On page seo - Keyword research - Adwords - Search engine results - line presence - Webmaster - Pay per click - Serps - Sitemap - Seo services - Engine results - Marketing strategy - Search marketing - Pay per - Webmasters - Local seo - Internet marketing - Backlink - Mobile friendly - Google search console