Principal Windows 10 Microsoft está implementando una solución de emergencia para fallas de CPU Meltdown y Spectre

Microsoft está implementando una solución de emergencia para fallas de CPU Meltdown y Spectre



Se encontró una falla crítica en todos los procesadores Intel lanzados en la última década. La vulnerabilidad puede permitir que un atacante obtenga acceso a la memoria del núcleo protegida. Esta falla de seguridad a nivel de chip no se puede solucionar con una actualización de microcódigo (software) de la CPU. En cambio, requiere la modificación del kernel del sistema operativo.

A continuación se muestran algunos detalles.

cómo superar el filtro roblox

Anuncio

Meltdown y Spectre explotan vulnerabilidades críticas en los procesadores modernos. Estos errores de hardware permiten a los programas robar datos que se procesan actualmente en la computadora. Si bien los programas generalmente no pueden leer datos de otros programas, un programa malicioso puede explotar Meltdown y Spectre para apoderarse de secretos almacenados en la memoria de otros programas en ejecución. Esto podría incluir sus contraseñas almacenadas en un administrador de contraseñas o navegador, sus fotos personales, correos electrónicos, mensajes instantáneos e incluso documentos críticos para la empresa.

Meltdown y Spectre funcionan en computadoras personales, dispositivos móviles y en la nube. Dependiendo de la infraestructura del proveedor de la nube, podría ser posible robar datos de otros clientes.

Meltdown rompe el aislamiento más fundamental entre las aplicaciones de usuario y el sistema operativo. Este ataque permite que un programa acceda a la memoria y, por tanto, también a los secretos de otros programas y del sistema operativo.

Spectre rompe el aislamiento entre diferentes aplicaciones. Permite a un atacante engañar a los programas sin errores, que siguen las mejores prácticas, para que filtren sus secretos. De hecho, las comprobaciones de seguridad de dichas mejores prácticas aumentan la superficie de ataque y pueden hacer que las aplicaciones sean más susceptibles a Spectre. Spectre es más difícil de explotar que Meltdown, pero también es más difícil de mitigar.

Consulte estos sitios web:

Ya se han lanzado parches para Linux y macOS. Para resolver el problema, Microsoft ha lanzado los siguientes parches para Windows 10:

Las actualizaciones se pueden descargar desde el catálogo de Windows Update. Por ejemplo, use el siguiente enlace para descargar el paquete KB4056892:

Descargar la actualización acumulativa 2018-01 para Windows 10, versión 1709

Microsoft hizo la siguiente declaración:

“Somos conscientes de este problema en toda la industria y hemos estado trabajando en estrecha colaboración con los fabricantes de chips para desarrollar y probar mitigaciones para proteger a nuestros clientes. Estamos en el proceso de implementar mitigaciones en los servicios en la nube y también hemos lanzado actualizaciones de seguridad para proteger a los clientes de Windows contra las vulnerabilidades que afectan a los chips de hardware compatibles de Intel, ARM y AMD. No hemos recibido ninguna información que indique que estas vulnerabilidades se hayan utilizado para atacar a nuestros clientes ”.

Una consecuencia desafortunada de esta vulnerabilidad de seguridad es que se espera que sus parches ralenticen todos los dispositivos entre un 5 y un 30 por ciento, dependiendo del procesador y el software que se utilice. Incluso las CPU ARM y AMD pueden sufrir una degradación del rendimiento debido a cambios fundamentales en el funcionamiento del kernel del sistema operativo con la memoria. Según Intel, los procesadores con PCID / ASID (Skylake o más nuevos) tendrán una menor degradación del rendimiento.

Se espera que pronto se publiquen las correcciones de seguridad para Windows 7 y Windows 8.1.

Artículos De Interés

La Elección Del Editor

¿Qué es un cable IDE?
¿Qué es un cable IDE?
IDE, abreviatura de Integrated Drive Electronics, es una forma estándar de conectar discos duros y unidades ópticas a las placas base de una PC.
¿Qué es un archivo EPUB?
¿Qué es un archivo EPUB?
Un archivo EPUB es un formato de archivo de libro electrónico. Es un estándar que admite una variedad de hardware y software de libros electrónicos. A continuación se explica cómo abrir archivos EPUB y cómo convertir libros electrónicos a otros formatos.
Los canales locales de Pluto TV no funcionan: cómo solucionarlos
Los canales locales de Pluto TV no funcionan: cómo solucionarlos
Fundada en 2013, Pluto TV es uno de los nuevos chicos de la cuadra en las plataformas de transmisión de TV. En poco tiempo, ha existido, sin embargo, Plutón ha alcanzado una participación de mercado significativa y ha ampliado constantemente su oferta a
WinaeroGlass - Aero Glass está de vuelta en su Windows 8
WinaeroGlass - Aero Glass está de vuelta en su Windows 8
Nuestro amigo Vishal Gupta ha explicado cómo conseguir una transparencia estable en Windows 8 utilizando nuestro software Aero8Tuner y la herramienta bLend. Me di cuenta de que: 1. Trabajar con dos herramientas NO ES MANUAL. Las características de bLend se pueden repetir fácilmente con varias líneas de código. No es más que ventanas en capas. Así que decido
Lanzamiento de Windows Terminal Preview 1.2
Lanzamiento de Windows Terminal Preview 1.2
El equipo detrás de la Terminal de Windows ha anunciado una nueva versión preliminar de la aplicación. La nueva versión preliminar 1.2 tiene nuevas características para la versión 1.2 que aparecerán en Windows Terminal en agosto. Hay una nueva función de modo de enfoque, siempre visible, nuevos comandos y mucho más.Anuncio de Windows Terminal una nueva aplicación de terminal
¿Por qué las PC nuevas ya no tienen unidades de DVD o Blu-Ray?
¿Por qué las PC nuevas ya no tienen unidades de DVD o Blu-Ray?
En los primeros días de la informática, los usuarios dependían de los CD, DVD y Blu-Ray para almacenar datos valiosos. Si deseaba jugar a un juego nuevo, instalar software o hacer una copia de seguridad y reinstalar el sistema operativo, era posible hacerlo.
Habilitar o deshabilitar la recarga en el modo Internet Explorer en Microsoft Edge
Habilitar o deshabilitar la recarga en el modo Internet Explorer en Microsoft Edge
Cómo habilitar o deshabilitar la recarga en el modo Internet Explorer en Microsoft Edge A partir de la compilación 86.0.579.0 de Edge, el navegador incluye dos nuevas opciones que amplían la funcionalidad del modo Internet Explorer. Están destinados a mejorar la compatibilidad de Edge con aplicaciones web heredadas, sin cambiar directamente a Internet Explorer. Anuncio Microsoft Edge ahora es un sistema basado en Chromium