Close Menu
San Borondon InfoSan Borondon Info
  • 🏚 Inicio
  • 💯 Nosotros
  • 📰 Noticias
    • Cultura
    • Economía
    • Educación
    • Internacional
    • Justicia
    • Medio Ambiente
    • Movimiento Ciudadano
    • Noticias Política
    • Sanidad
    • Sociedad
    • Turismo
    • Corrupción
    • Ciencia
  • 👨‍💼 Opinión
    • Salud
    • Política Social
    • Política Opinión
    • Medios
    • Medio Ambiente
    • Justicia
    • Energía
    • Educación
    • Economía
    • Desarrollo
    • Cultura
  • 🎯 Sala SB
    • Programación
    • Actividades
  • 🎙 Audios de RSB
    • 📻 LA TRAPERA
Facebook X (Twitter) Instagram YouTube
San Borondon InfoSan Borondon Info
Facebook X (Twitter) Instagram
ESCUCHAR ONLINE
  • 🏚 Inicio
  • 💯 Nosotros
  • 📰 Noticias
    • Cultura
    • Economía
    • Educación
    • Internacional
    • Justicia
    • Medio Ambiente
    • Movimiento Ciudadano
    • Noticias Política
    • Sanidad
    • Sociedad
    • Turismo
    • Corrupción
    • Ciencia
  • 👨‍💼 Opinión
    • Salud
    • Política Social
    • Política Opinión
    • Medios
    • Medio Ambiente
    • Justicia
    • Energía
    • Educación
    • Economía
    • Desarrollo
    • Cultura
  • 🎯 Sala SB
    • Programación
    • Actividades
  • 🎙 Audios de RSB
    • 📻 LA TRAPERA
San Borondon InfoSan Borondon Info
Portada » Meltdown y Spectre: dos vulnerabilidades informáticas que complicarán 2018
Ciencia

Meltdown y Spectre: dos vulnerabilidades informáticas que complicarán 2018

enero 5, 2018No hay comentarios2 Mins Read
Facebook Twitter Email Telegram WhatsApp Copy Link
Compartir
Facebook Twitter Email Telegram WhatsApp Copy Link

Varias implementaciones de CPU como Intel, AMD y ARM son vulnerables a ataques de tipo canal lateral (side-channel attack) que afectan a un modo de la ejecución de instrucciones del procesador (ejecución especulativa), posibilitando la lectura de zonas de memoria reservada de forma arbitraria. Los sistemas operativos y dispositivos que hacen uso de estos microprocesadores se ven afectados igualmente.

Meltdown y Spectre aprovechan las vulnerabilidades críticas en los procesadores modernos. Estos errores de hardware permiten a los programas robar datos que actualmente se procesan en la computadora. Si bien los programas normalmente no tienen permiso para leer datos de otros programas, un programa malicioso puede explotar Meltdown y Spectre para obtener secretos almacenados en la memoria de otros programas en ejecución. Esto podría incluir sus contraseñas almacenadas en un administrador de contraseñas o un navegador, sus fotos personales, correos electrónicos, mensajes instantáneos e incluso documentos críticos para el negocio.

Meltdown y Spectre trabajan en computadoras personales, dispositivos móviles y en la nube. Dependiendo de la infraestructura del proveedor de la nube, podría ser posible robar datos de otros clientes.

Investigadores de Google Project Zero y del Instituto de Procesamiento de Información Aplicada y Comunicaciones (IAIK) en la Universidad Tecnológica de Graz (TU Graz) han descubierto varias vulnerabilidades que afectan a CPUs modernas. Las vulnerabilidades involucran una característica de la arquitectura integrada en las CPUs para mejorar el rendimiento del sistema conocida como ejecución especulativa.

 

Un atacante puede aprovechar este fallo de seguridad y ejecutar código malicioso de forma no privilegiada para leer zonas de memoria reservada del kernel eludiendo el llamado kernel address-space layout randomization (KASLR). Esta memoria podría contener información sensible como contraseñas o claves criptográficas. 

La vulnerabilidad puede explotarse también sobre sistemas virtuales para conseguir acceder a la memoria física del host u otras máquinas virtuales. Igualmente, puede afectar a servidores, equipos de trabajo, dispositivos móviles, entornos de IoT y navegadores.

No existe una solución única para este fallo de diseño y cada fabricante que incorpore estos productos debe desarrollar una protección. Existen implementaciones de protección como KPTI para Linux o soluciones proporcionadas por fabricantes como Google o Microsoft con parches y mitigaciones. El problema es que las actualizaciones proporcionadas por Windows pueden ser incompatibles con algunos antivirus. De forma general, se recomienda actualizar primero el antivirus.

Para saber más: https://meltdownattack.com/

 Informe Oficial sobre Spectre

 Informe oficial sobre Meltown

 

 

Share. Facebook Twitter Email Telegram WhatsApp Copy Link

Artículos Relacionados

Investigadores canarios vinculan la ‘resistina’ con patologías cardiovasculares

diciembre 12, 2022

Muere el científico Stephen Hawking a los 76 años

marzo 14, 2018

La proliferación de aguas residuales desencadena la floración de Trichodesmium y aumenta las tasas de fijación del Nitrógeno

agosto 15, 2017
Leave A Reply Cancel Reply

ESCUCHA TU RADIO ONLINE

  • https://cast5.my-control-panel.com/proxy/carlosal/stream

Suscribirse a nuestro podcast
Acerca de Nosotros
Acerca de Nosotros

Radio San Borondón, desde muy pronto, comienza a adquirir gran audiencia y aceptación popular porque permite a los habitantes difundir sus propios valores y expresar sus propias reivindicaciones e ideas; promueve el derecho a la información y constituye una alternativa capaz de ofrecer veracidad, justicia, respeto y solidaridad.
Email: [email protected]
Contacto: +34 677 91 48 67

Facebook X (Twitter) Instagram YouTube WhatsApp Telegram
Últimos Artículos Agregados

Guerras perdidas (claveles rotos)

mayo 22, 2025

La Sala San Borondón acoge la presentación del libro José Satué el sindicalista que no aprendió a perder

mayo 22, 2025

Convocan una Concentración por el asesinato de Abdoulie Bah en una intervención policial

mayo 22, 2025

A José Luis Escohotado Ibor

mayo 21, 2025
Etiquetas
ana oramas bermúdez bifidus bionacionalismo, bionacionalistas circuito del motor coalición canaria corrupción corrupción en canarias cultura ecologistas ecología escalada de hostilidades fake francisco de la barreda garganta profunda groucho rivera interviu_nov08 ley del suelo logros Luisa del Toro mamotreto Manuel Parejo mauritiana medio ambiente migrantes miguel zerolo misiles pelotazo de las teresitas pensiones retórica SAHARA san blas santa cruz de tenerife santiago pérez social media tenerife Teresitas todo por la patria trankimazin ttip turismo turismofobia wladimiro zerolo

Type above and press Enter to search. Press Esc to cancel.