Noticias
Confirman la existencia de otra vulnerabilidad tipo Meltdown y Spectre en los procesadores modernos
Google y Microsoft anunciaron que encontraron otra vulnerabilidad en los procesadores modernos, similar a las de Meltdown y Spectre, que se hicieron públicas a principios de este año.
Esta vulnerabilidad se llama Speculative Store Bypass, aprovecha -como las otras- la manera en que los procesadores están diseñados para ejecutar instrucciones en forma especulativa, y así acelerar el funcionamiento del sistema (estiman qué otro comando pedirá una aplicación y lo corren; si el usuario no lo usan lo descartan, pero esa información queda disponible y puede servir para tener acceso a datos privados), y afecta a todos los microprocesadores modernos, sean de PC o dispositivos móviles, x86 o ARM.
Y permite que una aplicación maligna logre tener acceso a datos que deberían estar protegidos dentro de un área segura del procesador central, en este caso, del buffer de datos del caché de una CPU.
Fuente: La Nación