Amd aclara el tema de la seguridad de sus procesadores contra Meltdown y Spectre

Amd aclara el tema de la seguridad de sus procesadores contra Meltdown y Spectre

Ha habido cobertura de prensa reciente con respecto a un posible problema de seguridad relacionado con los microprocesadores modernos y la ejecución especulativa. La seguridad de la información es una prioridad en AMD, y los arquitectos encargados de la seguridad de los micropocesadores de AMD siguen de cerca el ecosistema tecnológico en busca de nuevas amenazas.

Es importante entender cómo la vulnerabilidad de ejecución especulativa descrita en la investigación se relaciona con los productos de AMD, pero también hay que tener en cuenta los siguientes aspectos:

  • La investigación descrita se realizó en un entorno de laboratorio dedicado y controlado por un equipo altamente capacitado con información detallada y no pública sobre los procesadores a los que se dirigía.
  • La amenaza descrita no se ha visto en el dominio público.

Cuando AMD se enteró de que los investigadores habían descubierto un nuevo ataque de la CPU que apuntaba a la funcionalidad de ejecución especulativa utilizada por los productos de múltiples empresas de chips, de inmediato se comprometieron con el ecosistema para abordar los hallazgos de los equipos.

El equipo de investigación identificó tres variantes dentro de la investigación de ejecución especulativa. La cuadrícula siguiente detalla las variantes específicas detalladas en la investigación y los detalles de respuesta de AMD.

amd-cpu-variantes-fallos

A medida que el panorama de la seguridad continúa evolucionando, hay que hacer un esfuerzo por compartir información en la industria.

La protección total contra todos los ataques posibles sigue siendo un objetivo difícil de alcanzar y este último ejemplo muestra cuán efectiva puede ser la colaboración de la industria.

Como siempre, desde AMD recomienda encarecidamente a sus clientes que realicen buenas prácticas informáticas, entre las que se incluyen: seguir protocolos de contraseñas fuertes, usar redes seguras y aceptar actualizaciones regulares de software.

Fuente: AMD