GIF vía Moritz Lipp

Tanto Windows como Linux y macOS est√°n recibiendo actualizaciones de seguridad para defenderse de las dos grandes vulnerabilidades que afectan virtualmente a todos los procesadores modernos del mundo. ¬ŅQu√© puedes hacer para proteger tu sistema de un ataque Meltdown o Spectre?

Primero, hay que tener en cuenta que estos ataques est√°n relacionados pero no tienen el mismo alcance ni las mismas repercusiones. Ambos se aprovechan de un error de dise√Īo en la ejecuci√≥n especulativa del procesador para acceder a la memoria del kernel, donde se almacenan nuestras contrase√Īas, pero Meltdown se puede arreglar (a cambio de capar el rendimiento del procesador) y Spectre solo se puede mitigar. Aunque un ataque sea muy complicado, no hay una soluci√≥n de software definitiva.

Advertisement

Windows

Microsoft public√≥ este mi√©rcoles una actualizaci√≥n de emergencia para Windows que se instalar√° autom√°ticamente si usas Windows 10 y que puedes descargar de forma manual desde el men√ļ de configuraci√≥n de Windows 7 y Windows 8. Sin embargo, el parche podr√≠a entrar en conflicto con tu antivirus si este no actualiza antes una clave de registro espec√≠fica. Para solventar el problema, Microsoft recomienda que contactes con el desarrollador de tu antivirus o uses Microsoft Security Essentials, la suite de seguridad gratuita de la propia Microsoft.

Linux

La comunidad de desarrolladores de Linux ha estado r√°pida en actualizar el kernel del sistema operativo para enmendar la vulnerabilidad que afecta a los procesadores. La versi√≥n 4.15 del n√ļcleo parchea el problema sin afectar demasiado al rendimiento de juego del sistema, y ya se encuentra en su fase rc6 (sexta release candidate). Se espera que aparezca en las grandes distribuciones del sistema operativo en los pr√≥ximos d√≠as.

Advertisement

macOS 

Aunque a√ļn no hay informaci√≥n oficial por parte de la compa√Ī√≠a, Apple ya habr√≠a mitigado el problema con la versi√≥n 10.13.2 de su sistema operativo. Adem√°s estar√≠a trabajando en una nueva actualizaci√≥n m√°s segura. Por ahora, la √ļnica soluci√≥n conocida para proteger tu Mac es instalar macOS High Sierra y mantener el sistema actualizado. High Sierra es compatible con la mayor parte de los Mac de finales de 2009 en adelante. Del iPhone y los dem√°s dispositivos iOS todav√≠a no sabemos nada.

Actualización: Apple también ha implementado mecanismos de mitigación en iOS a partir de la versión 11.2 del sistema.

Advertisement

Android

Google anunci√≥ una nueva actualizaci√≥n de seguridad para Android que estar√° disponible este viernes 5 de enero y contar√° con nuevos mecanismos para mitigar un posible ataque que acceda a la memoria del kernel. Si tienes un tel√©fono de marca Google (como un Nexus 5X o un Pixel), podr√°s instalarla ma√Īana mismo, de lo contrario depender√°s del fabricante de tu tel√©fono y posiblemente de tu operador. Pero tranquilo, tu Android probablemente no lleve un procesador x86 y no sea vulnerable a Meltdown.

Navegadores

Mozilla confirm√≥ en su blog de seguridad que un ataque basado en JavaScript podr√≠a explotar los fallos de seguridad de Meltdown y Spectre, por lo que los navegadores tambi√©n son vulnerables. La versi√≥n 57 de Firefox cambia la manera en que se comporta una funci√≥n para mitigar el problema. Microsoft realiz√≥ algunos cambios similares en el comportamiento de Edge e Internet Explorer, que ya est√°n disponibles con la √ļltima actualizaci√≥n de Windows de ayer. Y Google ha anunciado la disponibilidad de Chrome 64 el pr√≥ximo 23 de enero, una versi√≥n que activar√° este tipo de mecanismos de seguridad por defecto (tambi√©n puedes habilitarlo manualmente desde chrome://flags/#enable-site-per-process en tu versi√≥n actual de Chrome). Mant√©n todos tus navegadores al d√≠a.