Ir al contenido principal

Cómo saber si tu Linux es vulnerable a los fallos de seguridad Meltdown y Spectre

Meltdown y Spectre, las dos pesadillas en materia de seguridad informática con las que hemos inaugurado el año, afectan por igual a los procesadores de Intel, AMD y ARM y, por tanto, a Windows, macOS y Linux. Los desarrolladores del kernel de Linux, de hecho, reaccionaron antes de que el hallazgo se hiciese público con el parche KPTI, antes conocido como KAISER, para Meltdown.

Estas vulnerabilidades, como hemos comentado a lo largo de diferentes artículos, permiten a los programas robar datos que se procesan en los equipos.

Meltdown únicamente afecta a los chips de Intel, facilitando la obtención datos de la memoria del sistema, mientras que Spectre suma a la lista de afectados los procesadores de AMD y ARM. En su caso, permite la entrada de otras aplicaciones a la memoria de la computadora, aunque es más difícil de explotar al mismo tiempo que más difícil de mitigar.

Los usuarios de Linux comenzaron a estar protegidos desde el principio

Según los investigadores, si unos atacantes aprovechasen estos fallos podrían extraer de los ordenadores contraseñas almacenadas, fotos, correos electrónicos, mensajes instantáneos e incluso documentos. Cabe destacar que la solución de la primera vulnerabilidad parece ser que implicaría una degradación del rendimiento y que de Spectre se han identificado dos variantes.

Guía para comprobar si Linux es vulnerable

Para comprobar si cualquiera de las vulnerabilidades afecta a una instalación GNU/Linux podemos emplear un sencillo shell script, que debe ejecutarse como superusuario, llamado Spectre & Meltdown Checker. El proceso tiene dos pasos.

Comenzamos obteniendo el código; lo podemos conseguir mediante el comando wget o el comando git. Son wget https://raw.githubusercontent.com/speed47/spectre-meltdown-checker/master/spectre-meltdown-checker.sh o git clone https://github.com/speed47/spectre-meltdown-checker.git. Tras introducir uno u otro, pulsamos la tecla intro. Ahora ejecutaremos el script usando el comando sudo o el comando su: escribimos sudo sh spectre-meltdown-checker.sh y pulsamos intro. En algunos casos será necesario instalar el paquete Binutils para que todas las comprobaciones puedan realizarse correctamente, paso que daremos daremos introduciendo la secuencia git clone git://sourceware.org/git/binutils-gdb.git.

Si todo ha ido como debía, obtendremos los resultados en la ventana del terminal.

Script Linux Consola Check Meltdown Spectre

Resultado del shell script tras comprobar las protecciones frente a Meltdown y Spectre en Linux. Como podemos observar, el script nos muestra de una manera sumamente ilustrativa si estamos protegidos frente a Meltdown y las dos variantes de Spectre Indicándonos detalladamente la habilitación o no de protecciones concretas y el estado general de protección en cada una de las amenazas identificadas como CVE-2017-5753, CVE-2017-5715 y CVE-2017-5754.

Si alguno de los valores muestra un "no" o los estados indican que el sistema es vulnerable a alguna de las amenazas, es imprescindible revisar qué actualizaciones tenemos disponibles para nuestro equipo e instalarlas lo más pronto posible para proteger el sistema.

Fuente: http://www.somoslibres.org/modules.php?name=News&file=article&sid=7702

Comentarios

Entradas más populares de este blog

Las aplicaciones educativas que deben tener tus hijos

Desde la década de los años 80, el mundo le ha dado la bienvenida a la nueva generación de niños llamados “Los millennials”, esos que desde pequeños manejan a la perfección los teléfonos celulares y los que sorprenden con su ‘‘habilidades digitales’’. Estos niños naturalmente nacen inmersos en la tecnología, lo que obliga a los padres a enseñarles su buen uso. Contactamos a la educadora Rosario Ramírez, quien nos explicó que el uso de la tecnología es una competencia necesaria para la vida y la educación en el siglo XXI. Por lo tanto, la tecnología, según su punto de vista, es como un eje transversal que ayuda a desarrollar competencias del siglo XXI, tales como: ‘‘la metacognición’’, o sea, la capacidad de aprender cosas nuevas y crear nuevos contenidos y conocimientos. Esta permite la innovación y es una herramienta que hace eficiente la comunicación, la colaboración y el trabajo en equipo. Además, de que desarrollen la capacidad de pensamiento crítico al aprender a eval...

Cuota de Mercado de los principales Sistemas Operativos en 2017

Según el Brand Finance’s Global 500, este año Microsoft es la quinta marca más valiosa del mundo, gracias a diversas novedades tecnológicas como su famoso sistema operativo Windows. Y no sólo eso, sino que Windows se coloca como líder entre los sistemas operativos del mercado, específicamente Windows 7, que está a la cabeza de la cuota de mercado de los principales sistemas operativos a nivel mundial, según el número de instalaciones, con 45 por ciento. Así lo revelan datos de Microsoft, proyectados por Statista, hasta febrero de este año. En ellos muestra que Windows 10 fue el segundo sistema operativo más instalado, con una cuota de mercado de un 25.3 por ciento. Esto, a pesar de que en realidad Windows 10 no ha tenido el impacto esperado, incluso lo someterán a un rediseño, que saldrá en otoño y se llamará Fall Creators Update. En tercera posición se ubica Windows XP, con 9.17 por ciento y su versión 8.1, con 6.9 por ciento, como se puede ver en la gráfica superior. Des...

Las cinco empresas que superaron el billón de dólares antes que Apple

Apple se afianza como la mayor compañía por capitalización bursátil tras alcanzar el billón de dólares de valoración (861.220 millones de euros). La ‘empresa de la manzana’ lidera fácilmente el mercado por delante de Amazon (872.000 millones de dólares), Alphabet(844.000 millones), Microsoft (816.000 millones) o Facebook(504.000 millones). Apple es la primera firma americana en conseguir una valoración de un billón de dólares, pero lejos de ser la primera a nivel global, la historia guarda ejemplos en varios puntos del mundo. Si ajustamos la inflación del dólar al valor actual, han existido al menos cinco empresas que han alcanzado esta cifra, recoge en un artículo Time . La nuez moscada y los 8 billones La Compañía Neerlandesa de las Indias Orientales (VOC, por sus siglas en flamenco) alcanzó un valor total del mercado de 78 millones de florines holandeses a principios del siglo XVII. Eso equivale a aproximadamente 8,2 billones de dólares (7 billones de euros) en la actualidad, lo...