Apple confirma que Spectre i Meltdown afecten iPhone, iPad i Mac

Apple comunicat Meltdown Spectre

Aquest any 2018 el començàvem amb problemes de seguretat en processadors Intel, AMD i ARM. Com bé sabràs, Apple usa dos d'aquests tipus en els seus equips: Intel i ARM. I abans que es publiquin més informacions, la companyia ha decidit sortir a la palestra i confirmar que tots els seus equips -menys l'Apple Watch- estan afectats per les dues vulnerabilitats conegudes sota els noms Meltdown i Spectre.

El primer que has de saber: tots els seus equips estan afectats -anem, com la gran majoria de la competència-. Ara bé, segons expliquen en el comunicat, al desembre de 2017 ja van prendre cartes en l'assumpte i en les actualitzacions dels sistemes operatius iOS 11.2, macOS 10.13.2 i tvOS 11.2 ja existeixen pegats de seguretat per mitigar l'impacte de Meltdown en els nostres equips. No obstant això, per Spectre continuen treballant i en breu es llançarà una actualització per a les versions de el navegador web Safari per macOS com per iOS.

Meltdown és, segons la companyia, la vulnerabilitat que «Major potencial per ser explotat». Aquesta vulnerabilitat treballa de la següent: permet que un programa accedeixi a la memòria, i per tant també als secrets d'altres programes i de el propi sistema operatiu, segons expliquen des Meltdown Attack. És més, et deixem amb un vídeo de com s'executaria aquest atac en temps real copiant una contrasenya:

En canvi, amb Spectre, la cosa canvia. Apple comenta en la seva nota que: «Encara que són extremadament difícils d'explotar, fins i tot per una aplicació que s'executa localment en un dispositiu Mac o iOS, poden ser explotades potencialment en JavaScript executant-se en un navegador web». És per això que estan treballant per posar pegats el navegador web Safari en versió d'escriptori i versió mòbil.

Perquè et facis una idea, Spectre, segons Meltdown Attack és: «Spectre trenca l'aïllament entre diferents aplicacions. Permet a un atacant enganyar els programes lliures d'errors, Que segueixen les millors pràctiques, perquè filtrin els seus secrets ».

D'altra banda, si has pogut llegir alguna cosa d'informació aquests dies -és un caos el tema en general-, sabràs que les actualitzacions de eSCADA que estan llançat les companyies per als seus sistemes operatius (Microsoft, Google, Apple), estan alentint els equips entre un 5 i un 30%. Apple sap que aquest tema és susceptible aquests dies, sobretot després de l' Slowgate que el meu company Miguel batejar fa pocs dies.

És per això, en la nota els de Cupertio s'han volgut cobrir les espatlles i han informat que el rendiment en els equips, després de la instal·lació de les actualitzacions, és gairebé imperceptible, segons els resultats obtinguts usant eines de mesurament com Geekbench 4, o en eines de mesurament per a la navegació web com Speedometer, Jetstream i ARES-6.


Segueix-nos a Google News

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: AB Internet Networks 2008 SL
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.

  1.   Saionara baby va dir

    Fum fum i més fum
    Porto sense posar pegats els sistemes més de 4 anys i alli estan tan tranquils i segurs funcionant al màxim
    El que sap informàtica de veritat manté les coses segures i funcionant, els quals No simplement posen pedaços ...
    Ahir va ser wannacry, avui meltdown i spectre, demà com sera? Que si fallada a la pantalla? El teclat? Et van a hackejar amb només encendre l'ordinador? Fins als nassos de tanta tonteria i de tants ximples, Pas de tot, fins després lucas !!

  2.   NaboGord va dir

    Jajaja! Genial el comentari compi, estic amb tu: «Fum!»