martes, 16 de enero de 2018

Los parches de Spectre y Meltdown causan problemas a medida que se acercan los ataques realistas





Agrandar(crédito:

Las aplicaciones, los sistemas operativos y el firmware deben actualizarse para vencerDerretimiento y protección contra Spectre, dos ataques que aprovechan las características de los procesadores de alto rendimiento para filtrar información y socavar la seguridad del sistema. La industria de la computación ha sidopeleapara responder después de la noticia del problemarompió tempranoalgunos días en el nuevo año.

Pero ese parche está resultando problemático. La protección de Meltdown está revelando errores o comportamientos no deseados en varios controladores, e Intel recomienda actualmente que las personas dejen de instalar una actualización de microcódigo que haya publicado para ayudar a resolver el problema de Specter. Esto se produce cuando los investigadores están investigando los documentos describiendo los problemas y acercándose a la utilización de armas en la investigación para convertirla en un ataque práctico. Con los tipos malos seguros de estar haciendo lo mismo, los ataques del mundo real que usan esta investigación seguramente seguirán pronto.

Cuando lanzó inicialmente su parche de Windows, Microsoft reconoció incompatibilidades con algún software antivirus. Para recibir las soluciones Meltdown y Spectre, se requiere un software antivirus en Windows para crear una entrada de registro especial que indique que es compatible. Sin esta entrada, no solo están bloqueados estos parches, sino también todos los parches futuros de Windows. La mayoría de los proveedores de antivirus ahora deberían tener versiones compatibles de sus productos, pero los usuarios con pruebas obsoletas del software anti-virus obsoletos o productos que ya no están en la vida útil están en este punto mucho mejor eliminando por completo el software de terceros y utilizando el protección incorporada en Windows 8.1 y Windows 10.

Leer 8 párrafos restantesComentarios





No hay comentarios:

Publicar un comentario