Noticias del portal de temática general Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 04/01/18, 08:00:20
Array

[xs_avatar]
Nonamed Nonamed no está en línea
Colaborador/a
· Votos compra/venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525

noticia Meltdown y Spectre: así es la pesadilla en la seguridad de las CPUs de Intel, AMD y ARM

Meltdown y Spectre: así es la pesadilla en la seguridad de las CPUs de Intel, AMD y ARM



Leemos en xataka.com

El año no podía empezar mucho peor en el ámbito de la seguridad. Si ayer hablábamos del error de diseño en los microprocesadores de Intel y sus graves consecuencias, ahora se han conocido nuevos datos que indican que ese primer problema de seguridad (bautizado como 'Meltdown') que sí se puede solucionar con parches tiene una variante aún más peligrosa. Se trata de Spectre, un fallo de diseño similar al de Intel pero que es aún más grave porque afecta no solo a los procesadores de este fabricante, sino también a los diseños de AMD y ARM. Los datos que se tienen en estos momentos revelan algo aún más preocupante: no hay solución para atajar un potencial ataque que explote la vulnerabilidad que presenta Spectre. Cuando hablábamos del problema de diseño de los procesadores de Intel explicábamos ese primer problema: procesos con privilegios bajos (aquellos que lanzan las aplicaciones de usuario convencionales) podían acceder a la memoria del kernel del sistema operativo, el 'sancta sanctorum' de estas plataformas.

fuente: xataka.com
Responder Con Cita


  #2  
Viejo 04/01/18, 08:00:31
Array

[xs_avatar]
Nonamed Nonamed no está en línea
Colaborador/a
· Votos compra/venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525

Responder Con Cita
  #3  
Viejo 04/01/18, 10:10:35
Array

[xs_avatar]
Zippy Zippy no está en línea
Usuario muy activo
 
Fecha de registro: jun 2009
Localización: Salamanca
Mensajes: 2,173
Modelo de smartphone: Elephone Soldier / Samsung Galaxy Note 3
Tu operador: Movistar
Cada vez me creo más que es todo un gigantesco bulo parido por la NSA para meternos spyware nuevo con la excusa de una actualización necesaria.
El fallo puede ser real, pero aprovecharlo es tan difícil que prefiero no volver a actualizar ninguno de mis sistemas. El problema no es que existan vulnerabilidades, el problema es que te ataquen... y este ataque requiere acceso al hardware (instalar software malicioso que haga uso de la vulnerabilidad) por lo que no te va a entrar "por arte de magia".
Responder Con Cita
  #4  
Viejo 04/01/18, 12:47:08
Array

[xs_avatar]
Tanuki-chin Tanuki-chin no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: jun 2011
Localización: Spain
Mensajes: 2,121
Modelo de smartphone: iPhone 11
Tu operador: O2
 Cita: Originalmente Escrito por Zippy Ver Mensaje
Cada vez me creo más que es todo un gigantesco bulo parido por la NSA para meternos spyware nuevo con la excusa de una actualización necesaria.
El fallo puede ser real, pero aprovecharlo es tan difícil que prefiero no volver a actualizar ninguno de mis sistemas. El problema no es que existan vulnerabilidades, el problema es que te ataquen... y este ataque requiere acceso al hardware (instalar software malicioso que haga uso de la vulnerabilidad) por lo que no te va a entrar "por arte de magia".
Por favor, lo de la NSA sobra muchísimo, es como la tontería de las vacunas para controlarnos.

Y Meltdown es muy fácil de explotar, con un simple javascript pueden lolearte el pc.
Pero si en tu pc no tienes las contraseñas de ninguna cuenta, nunca has accedido al banco o algo así, no actualices, no te renta. En el caso contrario, deberías actualizar.
Responder Con Cita
  #5  
Viejo 04/01/18, 13:08:09
Array

[xs_avatar]
sorianof sorianof no está en línea
Usuario muy activo
 
Fecha de registro: nov 2010
Localización: Barcelona
Mensajes: 2,152
Modelo de smartphone: Samsung Galaxy S25 Ultra 1TB
Tu operador: Vodafone
 Cita: Originalmente Escrito por Tanuki-chin Ver Mensaje
Por favor, lo de la NSA sobra muchísimo, es como la tontería de las vacunas para controlarnos.

Y Meltdown es muy fácil de explotar, con un simple javascript pueden lolearte el pc.
Pero si en tu pc no tienes las contraseñas de ninguna cuenta, nunca has accedido al banco o algo así, no actualices, no te renta. En el caso contrario, deberías actualizar.
Yo guardo las contraseñas y accedo al banco... hoy ha habido una pequeña actualizacion de windows 10. Me juego lo que quieras que algo tiene que ver...

Por cierto, hay alguna manera que podemos saber si nuestro ordenador está afectado por la vulnerabilidad???
Responder Con Cita
  #6  
Viejo 04/01/18, 13:13:44
Array

[xs_avatar]
Tanuki-chin Tanuki-chin no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: jun 2011
Localización: Spain
Mensajes: 2,121
Modelo de smartphone: iPhone 11
Tu operador: O2
 Cita: Originalmente Escrito por sorianof Ver Mensaje
Yo guardo las contraseñas y accedo al banco... hoy ha habido una pequeña actualizacion de windows 10. Me juego lo que quieras que algo tiene que ver...



Por cierto, hay alguna manera que podemos saber si nuestro ordenador está afectado por la vulnerabilidad???


No, porque si actualizas ya estas a salvo.
El parche de hoy ha sido uno de emergencia lanzado por Microsoft, así que si, tiene que ver.


Enviado desde mi iPhone utilizando Tapatalk
Responder Con Cita
  #7  
Viejo 04/01/18, 16:46:28
Array

[xs_avatar]
mipo007 mipo007 no está en línea
Usuario muy activo
 
Fecha de registro: dic 2014
Localización: Jerez de los Caballeros
Mensajes: 2,061
Modelo de smartphone: Xiaomi Mi3
Tu operador: Otra
 Cita: Originalmente Escrito por sorianof Ver Mensaje
Yo guardo las contraseñas y accedo al banco... hoy ha habido una pequeña actualizacion de windows 10. Me juego lo que quieras que algo tiene que ver...

Por cierto, hay alguna manera que podemos saber si nuestro ordenador está afectado por la vulnerabilidad???
No, parece que no la hay de momento...
__________________
"Cuánta relevancia adquiere tan solo la palabra gracias, cuando la emitimos de todo corazón."


Última edición por mipo007 Día 04/01/18 a las 17:20:17.
Responder Con Cita
Gracias de parte de:
  #8  
Viejo 04/01/18, 16:49:38
Array

[xs_avatar]
carapapa carapapa no está en línea
Usuario muy activo
· Votos compra/venta: (37)
 
Fecha de registro: jun 2009
Localización: en el huerto
Mensajes: 19,676
Modelo de smartphone: HONOR Magic 6 Pro - Huawei MatePad Pro 12.6
Tu operador: Yoigo
Vaya vaya

Enviado desde mi MHA-L29 mediante Tapatalk
Responder Con Cita
  #9  
Viejo 04/01/18, 16:57:15
Array

[xs_avatar]
carapapa carapapa no está en línea
Usuario muy activo
· Votos compra/venta: (37)
 
Fecha de registro: jun 2009
Localización: en el huerto
Mensajes: 19,676
Modelo de smartphone: HONOR Magic 6 Pro - Huawei MatePad Pro 12.6
Tu operador: Yoigo
 Cita: Originalmente Escrito por mipo007 Ver Mensaje
Esta herramienta es para detectar la vulnerabilidad IME no Spectre
Responder Con Cita
  #10  
Viejo 04/01/18, 17:19:50
Array

[xs_avatar]
mipo007 mipo007 no está en línea
Usuario muy activo
 
Fecha de registro: dic 2014
Localización: Jerez de los Caballeros
Mensajes: 2,061
Modelo de smartphone: Xiaomi Mi3
Tu operador: Otra
 Cita: Originalmente Escrito por carapapa Ver Mensaje
Esta herramienta es para detectar la vulnerabilidad IME no Spectre
Vaya, tienes razón. Edito pues el post original para no crear confusión, gracias!
__________________
"Cuánta relevancia adquiere tan solo la palabra gracias, cuando la emitimos de todo corazón."

Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general



Hora actual: 08:31:11 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /