Entrevistas
Spectre y Meltdown vulnerabilidades en procesadores
08 enero Por: Fernanda Bretón
Pin It

 

[Importante mantener actualizados los sistemas operativos.]

Spectre y Meltdown son las dos fallas dentro de los procesadores Intel, AMD y ARM de los cuales se ha estado hablando en días pasados y que afectan a cualquier dispositivo que tenga estos sistemas de procesamiento.

“Ambos son vulnerabilidades que se han detectado y que  aprovechan  un fallo de diseño en procesadores, permitiendo el acceso a una zona restringida de memoria”, señaló Vicente Hernández Luna, Administrador de Computo en la Nube y Responsable de la Seguridad Perimetral de Infraestructura de Intercomunicaciones de la UPAEP.

Todo esto, aprovechando la funcionalidad denominada “ejecución predictiva o especulativa” cuya función es anticiparse a lo que las  aplicaciones van a hacer, recuperan  información y la guardan en una zona de memoria para facilitar la velocidad, indicó el experto en seguridad electrónica.

“Meltdown afecta a procesadores Intel y Spectre a procesadores AMD y a la  arquitectura ARM que son las que están instaladas básicamente en tabletas y dispositivos móviles”.

Explicó que el problema vendrá cuando alguien explote y desarrolle un programa o aplicación que sea capaz de entrar a través de dicha vulnerabilidad y adquirir la información que se encuentra almacenada en esta memoria restringida.

En esta zona de memoria se puede guardar todo lo que se haga en la máquina, todas la acciones que se realicen con los equipos que posean este tipo de procesadores es susceptible de ser almacenado en algún momento en dicha memoria, por lo cual se ve vulnerado ante estas fallas.

Hernández Luna indicó que lo principal que se debe de hacer es que las personas que tengan un procesador de este tipo fabricado desde 1995 a la fecha, mantengan sus sistemas operativos actualizados, así como no instalar aplicaciones que no ofrezcan suficiente seguridad. 

“Los antivirus en este caso no van a ser eficaces, hasta que no se empiecen a ver algunos intentos de ataque, el antivirus va a ir un paso atrás, la solución de be de venir por mantener todos los sistemas operativos actualizados ”.

Finalmente también indicó es importante estar al pendiente de la información que los fabricantes publiquen sobre esta vulnerabilidad o en la página como meltdown.com

Galerías