Artwork

Contenido proporcionado por Sergio R.-Solís y Raúl Fernández, Sergio R.-Solís, and Raúl Fernández. Todo el contenido del podcast, incluidos episodios, gráficos y descripciones de podcast, lo carga y proporciona directamente Sergio R.-Solís y Raúl Fernández, Sergio R.-Solís, and Raúl Fernández o su socio de plataforma de podcast. Si cree que alguien está utilizando su trabajo protegido por derechos de autor sin su permiso, puede seguir el proceso descrito aquí https://es.player.fm/legal.
Player FM : aplicación de podcast
¡Desconecta con la aplicación Player FM !

Meltdown y Spectre

1:27:00
 
Compartir
 

Series guardadas ("Feed inactivo" status)

When? This feed was archived on December 03, 2020 00:28 (3+ y ago). Last successful fetch was on October 13, 2020 00:10 (3+ y ago)

Why? Feed inactivo status. Nuestros servidores no pudieron recuperar un podcast válido durante un período sostenido.

What now? You might be able to find a more up-to-date version using the search function. This series will no longer be checked for updates. If you believe this to be in error, please check if the publisher's feed link below is valid and contact support to request the feed be restored or if you have any other concerns about this.

Manage episode 197294353 series 1352903
Contenido proporcionado por Sergio R.-Solís y Raúl Fernández, Sergio R.-Solís, and Raúl Fernández. Todo el contenido del podcast, incluidos episodios, gráficos y descripciones de podcast, lo carga y proporciona directamente Sergio R.-Solís y Raúl Fernández, Sergio R.-Solís, and Raúl Fernández o su socio de plataforma de podcast. Si cree que alguien está utilizando su trabajo protegido por derechos de autor sin su permiso, puede seguir el proceso descrito aquí https://es.player.fm/legal.

¡Qué revuelo, qué alboroto! ¡Que dicen que nuestro procesadores son vulnerables! La gente sale gritando por las calles, la policía se ve superada ante las avalanchas de gente que pide justicia y la cabeza de los ingenieros y dirección de Intel. Algunos han abandonado su fe y dos nuevos cultos en conflicto se disputan a los desencantados con sus viejas religiones. Los dioses del Apocalipsis son Meltdown y Spectre y… bueno, en realidad no ha pasado tampoco nada muy grave.

Carátula del episodio 21 de Bitácora de Ciberseguridad - Meltdown y Spectre. Episodio dedicado a los problemas de seguridad anunciados en los procesadores, principalmente Intel, a principios de 2018. Con la colaboración de Andreu Adrover. El fondo es una placa madre con un procesador sobre el que se muestran los logotipos de ambas vulnerabilidades, un escudo derritiéndose y un fantasma. Sobreimpreso el título del episodio y del podcast.
Meltdown y Spectre

Bromas a parte, en este episodio cuya introducción corre a cargo de @Maryasexora, del podcast y blog Maryasexora, hablamos de las dos vulnerabilidades de los procesadores Intel, ARM, AMD, etc. que tanto revuelo han causado. Pero como Raúl y Sergio no nos veíamos capaces de afrontarlo a las bravas, hemos pedido refuerzos. Se ha unido a nosotros Andreu Adrover, del podcast Securizando. Entre nuestras ganas de aprender y su conocimiento, creo que podemos ayudarte a entender de qué va esto de las vulnerabilidades Meltdown y Spectre que tanta polvareda han levantado.

Y recordad suscribiros al podcast Securizando y dejadle una reseña positiva 😉

Índice

  • 00:00:00 – Introducción
  • 00:01:37 – Noticias.log
  • 00:01:48 – 120.000 ciberincidentes
  • 00:04:58 – Ransomware en el hospita
  • 00:11:04 – Ciber reservistas
  • 00:25:11 – Error 503: Meltdown y Spectre
  • 01:21:46 – El consejo del día: ¿Me afecta Meltdown y/o Spectre?
  • 01:24:10 – Despedida

Noticias.log

120.000 ciber-incidentes en España en 2017

INCIBE cuenta que el pasado 2017 contabilizaron más de 120.000 incidentes, 7 veces lo alcanzado en 2014 y ponemos esa información en perspectiva.

La noticia está disponible en EFE.

Ransomware en el hospital

El Hospital Regional de Hancoock sufre un ataque de ransomware que bloquea el acceso a su información y, frente a todo lo que recomiendan especialistas y autoridades, pagan el rescate.

Os dejamos el enlace a la noticia en helpnetsecurity.com y la nota de prensa oficial del Hospital.

Ciber reservistas

En los últimos tiempos se ha detectado un gran el auge de las ciber amenazas que puede afectar a infraestructuras críticas. También actividades de desinformación conocidas como Fake News orquestadas para generar inestabilidad o manipular la opinión pública. Pensando en una forma de resolver esta situación, algunos políticos en España plantean la posibilidad de crear un cuerpo de ciber reservistas que puedan ser activados cuando sus servicios sean necesarios.

Debatimos sobre esta propuesta, que no vemos del todo acertada o, al menos, suficientemente definida. Para más información entre otros muchos artículos, puedes ver el publicado en El Mundo.

Error 503: Meltdown y Spectre

El tema principal del programa; Meldown y Spectre. Gracias a Andreu, repasamos las características que permiten que nuestros procesadores tengan mayor rendimiento sin tener un reloj más rápido (lo de los gigaherzios). Algunas de esas estrategias de mejora del rendimiento en procesadores son las que han desembocado en las vulnerabilidades mencionadas que también quedan explicadas durante el audio.

Pero antes de meternos en el meollo del asunto, repasamos una peculiar coronología:

  • Julio de 2017: dimite el ingeniero estrella de Intel (profesionalreview.com).
  • Diciembre de 2017: el presidente de Intel, Brian Krzanich, vende tantas acciones de la compañía como puede (fool.com).
  • Enero de 2018: se hacen públicas las vulnerabilidades Meltdown y Spectre.

Como enlaces de interés, os dejamos la web oficial de Meldown y Spectre, donde encontraréis muchos más detalles y enlaces.

También es muy aconsejable el post del blog Follow The White Rabbit (en español). Y para los más tuiteros, el hilo de @PabloIF.

Pero si quieres entender al detalle todo y te pica la curiosidad sobre por qué RaspberryPi no es vulnerable a Meltdown y Spectre, entonces debes ir a este enlace del sitio oficial de RaspberryPi.

El consejo del día: ¿Me afecta Meltdown y/o Spectre?

No, no nos hemos estrujado mucho el cerebro. Seguimos con las dichosas vulnerabilidades. De hecho, volvemos a remitirte a fwhibbit.es porque al final de su artículo, muestran dos herramientas que permiten evaluar hasta qué punto somos vulnerables a Meltdown y Spectre.

Una es un script PowerShell de Microsoft, y la otra un programa disponible en GitHub para probar en equipos Linux. Pero miradlo desde fwhibbit.es porque ponen copias de pantalla de los distintos resultados que podemos obtener facilitándonos mucho la tarea de interpretar los resultados.


La entrada «Meltdown y Spectre» se publicó originalmente en AVpodcast.

  continue reading

36 episodios

Artwork

Meltdown y Spectre

Bitácora de Ciberseguridad

18 subscribers

published

iconCompartir
 

Series guardadas ("Feed inactivo" status)

When? This feed was archived on December 03, 2020 00:28 (3+ y ago). Last successful fetch was on October 13, 2020 00:10 (3+ y ago)

Why? Feed inactivo status. Nuestros servidores no pudieron recuperar un podcast válido durante un período sostenido.

What now? You might be able to find a more up-to-date version using the search function. This series will no longer be checked for updates. If you believe this to be in error, please check if the publisher's feed link below is valid and contact support to request the feed be restored or if you have any other concerns about this.

Manage episode 197294353 series 1352903
Contenido proporcionado por Sergio R.-Solís y Raúl Fernández, Sergio R.-Solís, and Raúl Fernández. Todo el contenido del podcast, incluidos episodios, gráficos y descripciones de podcast, lo carga y proporciona directamente Sergio R.-Solís y Raúl Fernández, Sergio R.-Solís, and Raúl Fernández o su socio de plataforma de podcast. Si cree que alguien está utilizando su trabajo protegido por derechos de autor sin su permiso, puede seguir el proceso descrito aquí https://es.player.fm/legal.

¡Qué revuelo, qué alboroto! ¡Que dicen que nuestro procesadores son vulnerables! La gente sale gritando por las calles, la policía se ve superada ante las avalanchas de gente que pide justicia y la cabeza de los ingenieros y dirección de Intel. Algunos han abandonado su fe y dos nuevos cultos en conflicto se disputan a los desencantados con sus viejas religiones. Los dioses del Apocalipsis son Meltdown y Spectre y… bueno, en realidad no ha pasado tampoco nada muy grave.

Carátula del episodio 21 de Bitácora de Ciberseguridad - Meltdown y Spectre. Episodio dedicado a los problemas de seguridad anunciados en los procesadores, principalmente Intel, a principios de 2018. Con la colaboración de Andreu Adrover. El fondo es una placa madre con un procesador sobre el que se muestran los logotipos de ambas vulnerabilidades, un escudo derritiéndose y un fantasma. Sobreimpreso el título del episodio y del podcast.
Meltdown y Spectre

Bromas a parte, en este episodio cuya introducción corre a cargo de @Maryasexora, del podcast y blog Maryasexora, hablamos de las dos vulnerabilidades de los procesadores Intel, ARM, AMD, etc. que tanto revuelo han causado. Pero como Raúl y Sergio no nos veíamos capaces de afrontarlo a las bravas, hemos pedido refuerzos. Se ha unido a nosotros Andreu Adrover, del podcast Securizando. Entre nuestras ganas de aprender y su conocimiento, creo que podemos ayudarte a entender de qué va esto de las vulnerabilidades Meltdown y Spectre que tanta polvareda han levantado.

Y recordad suscribiros al podcast Securizando y dejadle una reseña positiva 😉

Índice

  • 00:00:00 – Introducción
  • 00:01:37 – Noticias.log
  • 00:01:48 – 120.000 ciberincidentes
  • 00:04:58 – Ransomware en el hospita
  • 00:11:04 – Ciber reservistas
  • 00:25:11 – Error 503: Meltdown y Spectre
  • 01:21:46 – El consejo del día: ¿Me afecta Meltdown y/o Spectre?
  • 01:24:10 – Despedida

Noticias.log

120.000 ciber-incidentes en España en 2017

INCIBE cuenta que el pasado 2017 contabilizaron más de 120.000 incidentes, 7 veces lo alcanzado en 2014 y ponemos esa información en perspectiva.

La noticia está disponible en EFE.

Ransomware en el hospital

El Hospital Regional de Hancoock sufre un ataque de ransomware que bloquea el acceso a su información y, frente a todo lo que recomiendan especialistas y autoridades, pagan el rescate.

Os dejamos el enlace a la noticia en helpnetsecurity.com y la nota de prensa oficial del Hospital.

Ciber reservistas

En los últimos tiempos se ha detectado un gran el auge de las ciber amenazas que puede afectar a infraestructuras críticas. También actividades de desinformación conocidas como Fake News orquestadas para generar inestabilidad o manipular la opinión pública. Pensando en una forma de resolver esta situación, algunos políticos en España plantean la posibilidad de crear un cuerpo de ciber reservistas que puedan ser activados cuando sus servicios sean necesarios.

Debatimos sobre esta propuesta, que no vemos del todo acertada o, al menos, suficientemente definida. Para más información entre otros muchos artículos, puedes ver el publicado en El Mundo.

Error 503: Meltdown y Spectre

El tema principal del programa; Meldown y Spectre. Gracias a Andreu, repasamos las características que permiten que nuestros procesadores tengan mayor rendimiento sin tener un reloj más rápido (lo de los gigaherzios). Algunas de esas estrategias de mejora del rendimiento en procesadores son las que han desembocado en las vulnerabilidades mencionadas que también quedan explicadas durante el audio.

Pero antes de meternos en el meollo del asunto, repasamos una peculiar coronología:

  • Julio de 2017: dimite el ingeniero estrella de Intel (profesionalreview.com).
  • Diciembre de 2017: el presidente de Intel, Brian Krzanich, vende tantas acciones de la compañía como puede (fool.com).
  • Enero de 2018: se hacen públicas las vulnerabilidades Meltdown y Spectre.

Como enlaces de interés, os dejamos la web oficial de Meldown y Spectre, donde encontraréis muchos más detalles y enlaces.

También es muy aconsejable el post del blog Follow The White Rabbit (en español). Y para los más tuiteros, el hilo de @PabloIF.

Pero si quieres entender al detalle todo y te pica la curiosidad sobre por qué RaspberryPi no es vulnerable a Meltdown y Spectre, entonces debes ir a este enlace del sitio oficial de RaspberryPi.

El consejo del día: ¿Me afecta Meltdown y/o Spectre?

No, no nos hemos estrujado mucho el cerebro. Seguimos con las dichosas vulnerabilidades. De hecho, volvemos a remitirte a fwhibbit.es porque al final de su artículo, muestran dos herramientas que permiten evaluar hasta qué punto somos vulnerables a Meltdown y Spectre.

Una es un script PowerShell de Microsoft, y la otra un programa disponible en GitHub para probar en equipos Linux. Pero miradlo desde fwhibbit.es porque ponen copias de pantalla de los distintos resultados que podemos obtener facilitándonos mucho la tarea de interpretar los resultados.


La entrada «Meltdown y Spectre» se publicó originalmente en AVpodcast.

  continue reading

36 episodios

Todos los episodios

×
 
Loading …

Bienvenido a Player FM!

Player FM está escaneando la web en busca de podcasts de alta calidad para que los disfrutes en este momento. Es la mejor aplicación de podcast y funciona en Android, iPhone y la web. Regístrate para sincronizar suscripciones a través de dispositivos.

 

Guia de referencia rapida