Entradas

Mostrando las entradas de marzo, 2018

Vulnerabilidades Meltdown y Specter

Imagen
Que manera tan rara de empezar el año, el cual nos recibe con 2 vulnerabilidades de alto impacto ya que simplemente no pueden ser detectadas y si son corregidas tiene un impacto de hasta cerca del 30% en CPU, esto es algo conocido y no había querido tocar el tema porque habían conjeturas sin evidencias, en los últimos días esto a sido aclarándose y creo que es hora de poder hablar al respecto. Y aunque no soy un experto en seguridad si es algo importante si trabajas en base de datos y es importante estar al día, dejare links con mayor información para aquellos que gusten adentrarse en detalle.
Primero que nada que es SPECTRE y MELTDOWN, ambos son fallos en la arquitectura de los procesadores, estos se derivan gracias a que se ha dado prioridad al desempeño de los mismos sobre seguridad y toman decisiones adelante intentando predecir y ser mas rápidos, este tipo de decisión puede causar que alguien tenga acceso a memoria kernel o privada que normalmente no se tiene acceso, contrario a l…