4 de enero de 2018

CERT: "la única manera de solucionar por completo Meltdown y Spectre es cambiando la CPU"

Spectre Meltdown

Todavía nos estamos recuperando del escándalo generado tras descubrirse preocupantes vulnerabilidades en procesadores de Intel, AMD y ARM. De momento sabemos que no existe una solución perfecta, ya que un parche contra Meltdown podría ralentizar los equipos hasta un 30%, mientras que seguimos esperando una solución para Spectre.

CERT (Computer Emergency Response Team) es un centro de respuesta a incidentes de seguridad en tecnologías de la información creado en 1988 como respuesta al incidente del gusano Morris. Mientras Microsoft, Amazon y Google afirman que sus equipos están protegidos, CERT asegura que la mejor solución es cambiar la CPU afectada.

"Para eliminar la vulnerabilidad por completo, será necesario reemplazar la CPU afectada".

Un gasto prácticamente incalculable

En sus chips más modernos, Intel ha optado por "solucionar" este problema mediante un aislamiento de la tabla de páginas del núcleo (PTI), encargada de separar la memoria del núcleo de los procesos del usuarios.

El parche para Meltdown tiene una contrapartida, ya que hace que el sistema se ralentice entre un 5 y un 30 por ciento (dependiendo de la tarea y el modelo del procesador). Si esta es la única solución, podría ser un problema para aquellas compañías que basan su negocio en un gran poder de procesamiento.

GIF animado

De todos modos, CERT recomienda a los usuarios que apliquen estos parches, actualizando los sistemas operativos y navegadores para frenar a Spectre y Meltdown. Esta vulnerabilidad está tan extendida que podría afectar a la mayoría de los equipos del planeta.

Obviamente, eso significa que concernir a los principales gigantes tecnológicos (Intel, Apple, Google, Amazon, Microsoft, etc.). Si se vieran obligados a reemplazar las CPU's de todos los equipos, el gasto sería astronómico.

En Xataka | Cómo actualizar todos tus sistemas operativos y navegadores para frenar a Meltdown y Spectre

También te recomendamos

En qué se diferencian Meltdown y Spectre, las graves vulnerabilidades que afectan a los procesadores modernos

La robótica no ha eliminado el juego tradicional: solo lo ha llevado al siguiente nivel

Meltdown y Spectre: Mozilla confirma que es posible un ataque basado en JavaScript

-
La noticia CERT: "la única manera de solucionar por completo Meltdown y Spectre es cambiando la CPU" fue publicada originalmente en Genbeta por Santi Araújo .




☛ El artículo completo original de Santi Araújo lo puedes ver aquí

No hay comentarios.:

Publicar un comentario