Resident
Silent Hill mola+
-INTRODUCCIÓN
Las dos primeras amenazas de seguridad del año 2018 no podían ser más nefastas, se conocen con la denominación de Meltdown y Spectre.
El culpable de este fallo es una técnica utilizada desde hace décadas para acelerar el rendimiento de los procesadores. Esta técnica se conoce como "computación predictiva o fuera de orden", puede utilizarse para leer todo tipo de información que pase por el procesador, incluidas contraseñas.
En la actualidad la gran mayoría de procesadores utilizan una técnica llamada computación predictiva para procesar datos que aún no han sido solicitados pero que es probable que necesite más adelante durante estados de inactividad. Estos datos se almacenan temporalmente en una memoria interna a la espera de que sean solicitados. En el caso de que no se soliciten, se desechan, pero si hacen falta ya los tenemos disponibles y no hay que calcularlos con lo que liberan a la CPU de calcularlos.
Meltdown y Spectre son dos técnicas que permiten a un programa acceder a esta información. No pueden escribir o modificar los datos, pero sí leerlos.
-¿ESTARÁ MI PC AFECTADO?
La respuesta es sí, la mayoría de procesadores desde finales de la década de los 90 incluyen funciones de procesamiento predictivo, por lo que si tu ordenador es de este milenio, está afectado.
-LOS PROCESADORES AMD Y ARM TAMPOCO ESTÁN A SALVO
Los primeros afectados son los usuarios y empresas con CPUs de Intel pero no son los únicos aunque en cierta medida les pueda afectar menos de momento.
De momento los investigadores sólo han probado la técnica de Meltdown en procesadores Intel y el código que han desarrollado no se puede aplicar a otros procesadores pero eso no quiere decir que no estén afectados.
Pero eso no es todo en el mismo informe señalan que los procesadores de AMD y los que tienen arquitectura ARM (utilizados en tabletas y móviles) también pueden verse afectados.
En cuanto a Spectre usa una técnica diferente para acceder a la información almacenada en la memoria y puede utilizarse en todo tipo de arquitecturas y en la actualidad prácticamente todos los equipos informáticos están afectados, incluidos smartphones.
-SOLUCIÓN
Para solucionarlo existe un parche para Meltdown en Linux, Windows y OSX. Sin emabargo con Spectre tenemos un grave problema y la única alternativa podría ser eliminar por completo la función de computación predictiva lo cual hará nuestros dispositivos más lentos.
Respecto al parche tiene un efecto negativo en el rendimiento del procesador. Dependiendo de las tareas que realice, la perdida de rendimiento podría llegar a ser de hasta un 30%, aunque no todos los programas usan la computación predictiva con la misma frecuencia e intensidad. El efecto sobre el rendimiento en juegos, por ejemplo, será prácticamente nulo, lo mismo en programas de ofimática o edición.
¿Que opináis de este fallo que afecta a vuestros PCs, smartphone, tablets y otros dispositivos?
Fuente.