¿Cuál es el problema con las vulnerabilidades Spectre y Meltdown?

Contenuti

El Centro Nacional para la Integración de las Comunicaciones y la Ciberseguridad de los Estados Unidos (NCCICpossono fare poco) descubrió el 3 di gennaio di 2018, que algunas implementaciones de hardware de CPU están en riesgo de un tipo de vulnerabilidad de seguridad llamada Spectre y Meltdown.

spectre20and20meltdown-8817524

¿Qué implican estas vulnerabilidades? ¿Cómo me afectan personalmente? ¿Afecta la gestión de datos de mi empresa?

¿Cuáles son estas vulnerabilidades?

Las vulnerabilidades de Spectre y Meltdown afectan a todos los microprocesadores modernos, específicamente a su capacidad para ejecutar accesos especulativos a la memoria..

Todos estos microprocesadores modernos Intentan mejorar su desempeño anticipando lo que creen que va a suceder con los millones de condiciones que revisan constantemente. Especulan con el resultado. Si creen que algo se va a lograr, realizarán los accesos necesarios a la memoria para que cuando ocurra el tiempo de ejecución se puede mejorar. Si no ocurre, se descartan.

Perciò los datos se cargan en la caché con la anticipación de que serán necesarios. Y el problema viene precisamente por estos datos de caché. Según NCCIC, un atacante podría explotar estas vulnerabilidades sicurezza para obtener acceso no autorizado a estos datos en la memoria, lo que puede incluir información confidencial.

Para mitigar estos problemas potenciales los fabricantes han lanzado parches que lo que hacen, fondamentalmente, è eliminar toda esa funcionalidad de ejecución especulativa. Pero al eliminar esta funcionalidad, eliminamos la posibilidad de mejorar el rendimiento en función de esa especulación. O ciò che è lo stesso el rendimiento del procesador cae con los parches. In particolare, el rendimiento cae al 30%.

¿Cómo me afecta personalmente?

No es normal que una persona en particular se vea afectada por estas vulnerabilidades. Apple ya ha confirmado que sus dispositivos se ven afectados pero aclara que no hay exploits conocidos que impacten a sus clientes.

Basta recordar que para verse afectado, se debe cargar una aplicación maliciosa en el sistema, por lo que la recomendación es clara: descargar e instalar solo software de fuentes confiables.

¿Afectan la gestión de datos de mi empresa?

Las empresas se ven afectadas en lo que respecta al rendimiento. Como se señaló anteriormente, después de la aplicación de parches, el rendimiento del servidor se puede reducir hasta en un 30 per cento. Per questa ragione Es importante asegurarse de que los administradores supervisen el rendimiento de las aplicaciones y los servicios críticos para el negocio.. insieme a questo, deben trabajar con su proveedor de servicios para ver si el efecto puede mitigarse.

Para clientes de InformaticaAd esempio, la empresa ha anunciado que para ayudar a sus clientes, proporcionará hasta un 30% más de capacidad de CPU gratis durante 30 giorni, desde el momento en que se aplica el parche. Lo ofrecerá tanto para sus clientes locales como para los de la nube. Perciò, nel frattempo, los clientes pueden calcular la cantidad adicional de capacidad de CPU que necesitarán para no reducir sus beneficios.

Esto es muy útil para todos aquellos clientes que actualmente se enfrentan a una situación compleja, lo que les puede ayudar a evaluar sus necesidades.

Para activar la oferta, los clientes de Informatica deben iniciar sessione en su cuenta y enviar una solicitud a través de un ticket de soporte a Informatica Global Customer Support (GCS).. così, obtienen una solución temporal a la disminución de capacidad mientras se evalúan los parches del sistema operativo.

Si te afecta y tienes dudas Ponerse en contacto con uno de nuestros expertos para que puedan ayudarte.

(funzione(D, S, ID) {
var js, fjs = d.getElementsByTagName(S)[0];
Se (d.getElementById(ID)) Restituzione;
js = d.createElement(S); js.id = id;
js.src = “//connect.facebook.net/es_ES/all.js#xfbml=1&stato=0”;
fjs.parentNode.insertBefore(js, fjs);
}(documento, 'copione', 'facebook-jssdk'));

Iscriviti alla nostra Newsletter

Non ti invieremo posta SPAM. Lo odiamo quanto te.