Meltdown y Spectre: ¿qué son?, ¿puede llegar a afectarme?

Meltdown y Spectre: ¿qué son?, ¿puede llegar a afectarme? Meltdown y Spectre: ¿qué son?, ¿puede llegar a afectarme?

Apenas nos estábamos recuperando de las celebraciones de fin de año cuando el mundo de la tecnología recibió esta alarmante noticia, ya que se había descubierto una gran falla de seguridad en los procesadores Intel que permitían el robo de información sensible en los equipos infectados y es así como nos enteramos de Meltdown y Spectre.

Pero ¿qué es?

Meltdown es un problema de seguridad ligado a un fallo de diseño de las CPU Intel, la cual permite una salida de datos a través de los datos de la memoria del sistema, hay que comprender que la forma en como están diseñados los procesadores actuales utilizan códigos y paradigmas complejos que permiten que los procesos sean efectuados con mas rapidez, Meltdown permite romper el aislamiento del Kernel entre los procesos del usuario y el sistema operativo.

El Kernel es el núcleo de todo sistema operativo, el cual se encarga de la comunicación del software y los dispositivos físicos, ademas de la gestión de la memoria RAM y es ahí en esa parte clave donde ataca.

Spectre, por su parte, es un problema mucho más grave ya que afecta el aislamiento no solo del Kernel, sino además el de las aplicaciones y la nube, por lo cual a diferencia de Meltdown afecta a todos los sistemas operativos no importando el tipo de procesador que tengas. Esto afecta computadoras, smartphones y hasta consolas.

¿En qué me puede afectar?

El problema principal de estos fallos es que un equipo afectado es un libro abierto a software malicioso los cuales pueden obtener todos los datos personales almacenados en el equipo, ademas de correr software en contra de tu voluntad. Aunque se han lanzado parches para proteger de esta vulnerabilidad, se ha especulado que el problema tardará años en resolverse por completo.

¿Estoy afectado por estos problemas?

En definitiva, sí.

¿Qué puedo hacer para protegerme?

La recomendación de los expertos en caso de Meltdown es tener tu equipo de computo completamente actualizado, así también como los antivirus y navegadores de Internet.

Estos parches muestran una realentización significativa en equipos con procesadores nuevos. En el caso de tu procesador sea del año 2015 o más antiguo, dicha ralentización puede darse entre un 5% a un 30%. En caso de que tengas un equipo con un procesador AMD o ARM, se recomienda que esperes un poco debido a que los parches antes lanzados presentan un fallo de congelamiento en los equipos.

Para el caso Spectre, aunque se han lanzado diversos parches de seguridad esto no es una solución definitiva, por lo que se recomienda evitar la instalación de software de dudosa procedencia (piénsatelo dos veces antes de instalar juegos del «Steam verde»), así como verificar dos veces los links o páginas webs que visitas. Principalmente esas páginas donde venden consolas a $1.

En consolas la situación es un poco más segura debido a que el uso del Kernel es muy limitado, pero eso no evita que se deba tener precaución al usar los navegadores que vienen integrados en las consolas de la actual generación. Aunque se presume que todos los equipos puedan estar afectados con estos problemas, Intel lanzó la lista de sus procesadores donde se ha descubierto estas fallas:

  • Intel® Core™ i3 processor (45nm and 32nm)
  • Intel® Core™ i5 processor (45nm and 32nm)
  • Intel® Core™ i7 processor (45nm and 32nm)
  • Intel® Core™ M processor family (45nm and 32nm)
  • 2nd generation Intel® Core™ processors
  • 3rd generation Intel® Core™ processors
  • 4th generation Intel® Core™ processors
  • 5th generation Intel® Core™ processors
  • 6th generation Intel® Core™ processors
  • 7th generation Intel® Core™ processors
  • 8th generation Intel® Core™ processors
  • Intel® Core™ X-series Processor Family for Intel® X99 platforms
  • Intel® Core™ X-series Processor Family for Intel® X299 platforms
  • Intel® Xeon® processor 3400 series
  • Intel® Xeon® processor 3600 series
  • Intel® Xeon® processor 5500 series
  • Intel® Xeon® processor 5600 series
  • Intel® Xeon® processor 6500 series
  • Intel® Xeon® processor 7500 series
  • Intel® Xeon® Processor E3 Family
  • Intel® Xeon® Processor E3 v2 Family
  • Intel® Xeon® Processor E3 v3 Family
  • Intel® Xeon® Processor E3 v4 Family
  • Intel® Xeon® Processor E3 v5 Family
  • Intel® Xeon® Processor E3 v6 Family
  • Intel® Xeon® Processor E5 Family
  • Intel® Xeon® Processor E5 v2 Family
  • Intel® Xeon® Processor E5 v3 Family
  • Intel® Xeon® Processor E5 v4 Family
  • Intel® Xeon® Processor E7 Family
  • Intel® Xeon® Processor E7 v2 Family
  • Intel® Xeon® Processor E7 v3 Family
  • Intel® Xeon® Processor E7 v4 Family
  • Intel® Xeon® Processor Scalable Family
  • Intel® Xeon Phi™ Processor 3200, 5200, 7200 Series
  • Intel® Atom™ Processor C Series
  • Intel® Atom™ Processor E Series
  • Intel® Atom™ Processor A Series
  • Intel® Atom™ Processor x3 Series
  • Intel® Atom™ Processor Z Series
  • Intel® Celeron® Processor J Series
  • Intel® Celeron® Processor N Series
  • Intel® Pentium® Processor J Series
  • Intel® Pentium® Processor N Series

Fuentes: Kernel, Lista de procesadores afectados, Revelación de fallos

Redacción

Redacción

En esta cuenta se asignan notas que están en archivo, de usuarios eliminados o no asignados, opiniones de lectores, comunicados de prensa, etc. Si alguna nota debería estar en otra sección, se debe retirar/eliminar o debe ser revisada, favor usar el formulario de contacto.