Empresas tecnológicas combaten error de seguridad
My Press

Miércoles, 25 de abril de 2018

Empresas tecnológicas combaten error de seguridad

  Hasta ahora se cree que millones de dispositivos han sido afectados

Publicado en: Ciudad de México, el por

Hace unos días se dio a conocer la presencia de dos agujeros de seguridad los cuales han puesto en riesgo a millones de computadoras, smartphones, tabletas yotros dispositivos alrededor del mundo fabricados en los últimos 20 años. Se trata de los fallos Meltdown y Spectre, los cuales le permiten a los hackers tener el control de los aparatos electrónicos. Por el momento, el grupo más vulnerable es el de las computadoras, pues equipos de todos los sistemas operativos, desde Windows hasta Linux y macOS, se han visto afectados.

Empresas como Intel, Apple y Microsoft ya reconocieron el problema. Mediante diversos comunicados, las compañías de tecnología confirmaron los avances en contra este agujero de seguridad. Por su parte, Intel informó cómo "el impacto en el rendimiento de las actualizaciones depende en gran medida de la carga de trabajo y, para el usuario medio de la computadora, no debería ser significativo y se mitigará con el tiempo". De igual forma, publicó múltiples mejoras para el software de la mayor parte de sus procesadores adquiridos en los últimos cinco años y se espera que para finales de la próxima semana el 90% de los chips sea seguro.

Amazon, mediante un informe, dijo cómo no se ha"observado un impacto significativo en el rendimiento para la abrumadora mayoría de las cargas de trabajo del Amazon EC2". Sin embargo, le recomendaron a sus clientes aplicar parches a los sistemas operativos de los dispositivos para así fortalecer "las protecciones que estos sistemas operativos proporcionan para aislar el software que se ejecuta dentro de la misma instancia".

El agujero de seguridad presentado en diversos dispositivos ha afectado a miles de computadoras, teléfonos y tabletas

Por otro lado, Apple mencionó: "todos los sistemas Mac y dispositivos iOS se ven afectados, pero no hay exploits (fragmentos de software) conocidos que impacten a los clientes en este momento". Asimismo, la empresa le recomendó a sus usuarios descargar únicamente software de fuentes confiables, como la App Store. Por el momento, anunciaron múltiples medidas de defensa para iOS 11.2, con el fin de defender a los aparatos del Meltdown y durante los próximos días también se liberarán actualizaciones para atender al Spectre.

Microsoft y Google, por su parte, dieron a conocer cómo la mayoría de sus clientes no percibirán cambios con las actualizaciones. Al inicio se creía que este error podría ralentizar los dispositivos en un 30%, pero Intel confirmó cómo esta cifra sería sólo del 2%.

¿Cómo actúan Meltdown y Spectre? Ambos problemas aprovechan una configuración de la Unidad de Procesamiento Central (CPU), llamada ejecución especulativa, la cual mejora la velocidad al operar en múltiples instrucciones a la vez. Esto se logra a través de la predicción de cuál ruta es más probable que se tome y, de forma especulativa, continuará la ejecución por esa ruta. En caso de estimar una ruta incorrecta, el proceso se retrae sin afectar al software. No obstante, las técnicas del Meltdown y Spectre exceden estas funciones para acceder a la memoria privilegiada, incluido el núcleo o kernel, por medio de una aplicación maliciosa ejecutada en algún dispositivo.

 

 

NOTICIAS DE LA SECCIÓN

Intel presenta avances para producción industrial con IoT

Axis Communications, líder en sistemas de video en red

Jóvenes explotan su creatividad con Adobe

Entre críticas, eligen nuevo administrador de la NASA

Seguridad Tecnología

¿Te gustó el contenido?