TODOS LAS COMPUTADORAS Y TELEFONOS ESTAN EN GRAVE RIESGO
En el anterior blog hablamos sobre Meldown y Spectre y como afectaba estos a los dispositivos de apple, pero no solo esta compañia es la afectada, sino tambien el telefono, ordenador o tablet que tu estas utilizando en este momento.
Meltdown y Spectre son dos vulnerabilidades que fueron encontradas en los procesadores de Intel, AMD y ARM, son los procesadores mas utilizados en el mundo y es esto lo que hace una falla bastante riezgosa porque no va haber un anti virus que pueda protegernos.
Vamos a conocer un poco dobre que son estas fallas:
Meltdown, es un agujero de seguridad en el hardware que afecta a los procesadores Intel x86 así como a algunos procesadores basados en la arquitectura ARM, y que permite efectivamente que un proceso extraño pueda leer memoria física, del kernel o mapeada a otro proceso, con independencia de si debería o no poder hacerlo.
Meltdown afecta a una amplia gama de sistemas. En el momento de hacerse pública su existencia se incluían todos los modelos basados en iOS y los Macintosh, así como cualquier máquina con hardware vulnerable que estuviese ejecutando cualquier versión no parcheada de Microsoft Windows, o cualquier versión de GNU/Linux salvo las más recientes. Por lo tanto, muchos servidores y servicios en la nube se han visto impactados, así como potencialmente la mayoría de dispositivos inteligentes y sistemas embebidos que utilizan procesadores con arquitectura ARM (dispositivos móviles, TVs inteligentes y otros)
Spectre, va más allá y "rompe el aislamiento entre distintas aplicaciones". Un atacante podría usarlo para vulnerar la seguridad de aplicaciones que han sido programadas perfectamente y "siguiendo las mejores prácticas", y de hecho seguir esas prácticas acaba siendo irónicamente contraproducente, ya que hace estos programas más vulnerables a Spectre. A diferencia de Meltdown, no hay parches software para Spectre, que eso sí, es más difícil de explotar que Meltdown, pero también "más difícil de mitigar". Algunos parches software pueden evitar ataques Spectre con exploits conocidos que traten de aprovechar esta vulnerabilidad. (fuente).
Si tus dispositivos utilizan estos tipos de procesadores que seguro que si, ten mucho cuidado al momento de descargar algun archivo tanto dentro como fuera de la tienda de aplicaciones.
Meltdown y Spectre son dos vulnerabilidades que fueron encontradas en los procesadores de Intel, AMD y ARM, son los procesadores mas utilizados en el mundo y es esto lo que hace una falla bastante riezgosa porque no va haber un anti virus que pueda protegernos.
Vamos a conocer un poco dobre que son estas fallas:
Meltdown, es un agujero de seguridad en el hardware que afecta a los procesadores Intel x86 así como a algunos procesadores basados en la arquitectura ARM, y que permite efectivamente que un proceso extraño pueda leer memoria física, del kernel o mapeada a otro proceso, con independencia de si debería o no poder hacerlo.
Meltdown afecta a una amplia gama de sistemas. En el momento de hacerse pública su existencia se incluían todos los modelos basados en iOS y los Macintosh, así como cualquier máquina con hardware vulnerable que estuviese ejecutando cualquier versión no parcheada de Microsoft Windows, o cualquier versión de GNU/Linux salvo las más recientes. Por lo tanto, muchos servidores y servicios en la nube se han visto impactados, así como potencialmente la mayoría de dispositivos inteligentes y sistemas embebidos que utilizan procesadores con arquitectura ARM (dispositivos móviles, TVs inteligentes y otros)
Spectre, va más allá y "rompe el aislamiento entre distintas aplicaciones". Un atacante podría usarlo para vulnerar la seguridad de aplicaciones que han sido programadas perfectamente y "siguiendo las mejores prácticas", y de hecho seguir esas prácticas acaba siendo irónicamente contraproducente, ya que hace estos programas más vulnerables a Spectre. A diferencia de Meltdown, no hay parches software para Spectre, que eso sí, es más difícil de explotar que Meltdown, pero también "más difícil de mitigar". Algunos parches software pueden evitar ataques Spectre con exploits conocidos que traten de aprovechar esta vulnerabilidad. (fuente).
Si tus dispositivos utilizan estos tipos de procesadores que seguro que si, ten mucho cuidado al momento de descargar algun archivo tanto dentro como fuera de la tienda de aplicaciones.
Comentarios
Publicar un comentario