Meltdown y Spectre: fallos de seguridad en computación

https://godofredo.ninja/content/images/2018/01/meltdown--spectre-compressor.png

En los últimos días se está hablando mucho sobre Meltdown y Spectre, dos tipos de fallos de seguridad que son presentes en la gran mayoría de dispositivos/entornos modernos como clouds, PC’s, servidores, tablets, smartphones…, es decir, en cualquier dispositivo que use procesadores Intel, AMD o ARM.

Dichos fallos pueden llegar a acceder a las ejecuciones que lanzan los procesadores de forma especulativa para extraer datos muy sensibles. A pesar de la gravedad, se comenta que es de una gran complejidad ser víctima de este ataque.

Gradualmente, los desarrolladores de sistemas operativos van lanzando parches para resolver estos fallos de seguridad, aunque el ritmo es más lento del deseado ya que su solución es muy compleja. En los siguientes links encontrareis más información de estos bugs y el progreso de los parches para cada sistema operativo:

https://spectreattack.com
https://googleprojectzero.blogspot.com.es/2018/01/reading-privileged-memory-with-side.html