Artículo

Los procesadores Intel, ARM y AMD se vieron afectados por las nuevas vulnerabilidades de Meltdown y Spectre, y Google emite parches.

protection click fraud

Investigadores de seguridad he revelado dos nuevos exploits que se pueden ejecutar contra procesadores modernos. Apodados "Meltdown" y "Spectre", los exploits utilizan métodos similares para impactar procesadores de Intel, AMD y ARM en PC, dispositivos móviles y en la nube. Los investigadores explican:

Meltdown y Spectre explotan vulnerabilidades críticas en los procesadores modernos. Estos errores de hardware permiten a los programas robar datos que se procesan actualmente en la computadora. Si bien los programas generalmente no pueden leer datos de otros programas, un programa malicioso puede explotar Meltdown y Spectre para apoderarse de secretos almacenados en la memoria de otros programas en ejecución. Esto podría incluir sus contraseñas almacenadas en un administrador de contraseñas o navegador, sus fotos personales, correos electrónicos, mensajes instantáneos e incluso documentos críticos para la empresa.

Meltdown y Spectre son ataques distintos, pero ambos permiten a los atacantes romper el aislamiento entre aplicaciones para acceder a la información. Quizás la mayor diferencia, sin embargo, son los procesadores específicos afectados por cada ataque. Meltdown, dicen los investigadores, solo se ha evaluado para afectar a los procesadores Intel. Sin embargo, la gama de procesadores potencialmente afectados es amplia:

Más técnicamente, cada procesador Intel que implementa una ejecución fuera de orden es potencialmente afectado, que es efectivamente todos los procesadores desde 1995 (excepto Intel Itanium e Intel Atom antes 2013). Probamos Meltdown con éxito en generaciones de procesadores Intel lanzadas ya en 2011. Actualmente, solo hemos verificado Meltdown en procesadores Intel. Por el momento, no está claro si los procesadores ARM y AMD también se ven afectados por Meltdown.

Spectre, por otro lado, parece tener un alcance mucho más amplio. Según los investigadores, casi todos los tipos de dispositivos se ven afectados por Spectre; Se ha verificado que funciona en procesadores Intel, AMD y ARM. Espectro es más difícil de explotar que Meltdown, pero los investigadores advierten que también es más difícil protegerse. Los ataques también funcionan contra los servidores en la nube, lo que podría dejar vulnerables los datos de los clientes.

Verizon ofrece Pixel 4a por solo $ 10 / mes en nuevas líneas ilimitadas

Afortunadamente, al menos algunas correcciones están disponibles o en camino. Por parte de Google, tiene una FAQ enumerar el estado de sus productos y cómo se ven afectados:

  • Google dice Tiene parcheó las vulnerabilidades en el parche de seguridad de enero que se lanzará a los dispositivos Android.
  • Chromebooks con procesador Intel y kernel 3.18 o 4.4 están parcheados con Chrome OS 63. Los Chromebooks con kernels más antiguos se parchearán a través de Kernel Page Table Isolation (KPTI) en una versión futura. No se sabe que los Chromebook en procesadores ARM sean vulnerables, pero recibirán KPTI en una actualización futura independientemente.
  • La versión 64 del navegador Chrome, que se lanzará este mes, "contendrá mitigaciones para proteger contra la explotación".
  • Google Home, Chromecast, Google Wifi y Google OnHub se enumeran como "no se necesita ninguna acción adicional por parte del usuario".
  • G Suite (Google Apps) se ha corregido en el back-end y no requiere interacción del usuario.

Google también afirma que "no tiene conocimiento de ninguna reproducción exitosa de esta vulnerabilidad que permitiría la divulgación de información no autorizada en dispositivos Android basados ​​en ARM". los La pregunta es, por supuesto, cómo podría cambiar eso ahora que se han revelado más detalles sobre las vulnerabilidades y antes de que la miríada de fabricantes de Android obtengan parches de seguridad lanzados a sus dispositivos.

Para los verdaderos nerds entre nosotros, ARM ha entrado en detalles sobre qué tipos de procesadores que utilizan diseños ARM específicos serán vulnerables a tipos específicos de estos ataques.

Hay parches contra Meltdown para Linux, Windows y macOS. Spectre no es una solución fácil, al parecer, y los investigadores dicen que hay un trabajo en curso para "endurecer software contra la explotación futura de Spectre, respectivamente para parchear el software después de la explotación a través de Espectro."

Puede leer más sobre Spectre y Meltdown, incluidos más detalles técnicos, en el informe completo de los investigadores.

¿Has escuchado el podcast central de Android de esta semana?

Android Central

Cada semana, el Android Central Podcast le ofrece las últimas noticias tecnológicas, análisis y tomas calientes, con coanfitriones familiares e invitados especiales.

  • Suscríbete en Pocket Casts: Audio
  • Suscríbete en Spotify: Audio
  • Suscríbete en iTunes: Audio

Podemos ganar una comisión por compras utilizando nuestros enlaces. Aprende más.

Estos son los mejores auriculares inalámbricos que puede comprar a cualquier precio.
¡Es hora de cortar el cordón!

Estos son los mejores auriculares inalámbricos que puede comprar a cualquier precio.

Los mejores auriculares inalámbricos son cómodos, suenan muy bien, no cuestan demasiado y caben fácilmente en un bolsillo.

Todo lo que necesita saber sobre la PS5: fecha de lanzamiento, precio y más
Próxima generación

Todo lo que necesita saber sobre la PS5: fecha de lanzamiento, precio y más.

Sony ha confirmado oficialmente que está funcionando en PlayStation 5. Aquí está todo lo que sabemos hasta ahora.

Nokia lanza dos nuevos teléfonos Android One económicos por menos de $ 200
Nuevas Nokias

Nokia lanza dos nuevos teléfonos Android One económicos por menos de $ 200.

Nokia 2.4 y Nokia 3.4 son las últimas incorporaciones a la línea de teléfonos inteligentes económicos de HMD Global. Dado que ambos son dispositivos Android One, se garantiza que recibirán dos actualizaciones importantes del sistema operativo y actualizaciones de seguridad periódicas durante un máximo de tres años.

Asegure su hogar con estos timbres y cerraduras SmartThings
Ding Dong - puertas cerradas

Asegure su hogar con estos timbres y cerraduras SmartThings.

Una de las mejores cosas de SmartThings es que puede usar una gran cantidad de otros dispositivos de terceros en su sistema, timbres y cerraduras incluidos. Dado que todos comparten esencialmente el mismo soporte de SmartThings, nos hemos centrado en qué dispositivos tienen las mejores especificaciones y trucos para justificar su adición a su arsenal de SmartThings.

instagram story viewer