• Masterbitz

Microsoft Lanza un Nuevo Software Basado en Spectre , Parches de mitigación de Meldtown


El camino de Spectre / Meltdown es largo y lleno de demandas y agujeros de seguridad, y Microsoft es uno de los jugadores que está tratando de volver a poner el asfalto en la cima, en forma de autobahn. La compañía ya ha mejorado la seguridad de los usuarios para los exploits de Meltdown y Spectre en su lado del sistema operativo; sin embargo, los parches de hardware, y específicamente los de edición de BIOS son mucho más difíciles de implementar y distribuir por la cadena de PC. Esa puede ser una de las razones por las que Microsoft ahora está intensificando las mitigaciones basadas en software para sistemas basados ​​en Intel, específicamente.

Las nuevas actualizaciones introducen una actualización de revisión de microcódigo de CPU basada en software y funcionan en el nivel del sistema operativo para tapar algunos agujeros de seguridad en sus procesadores Intel que, de lo contrario, no se repararían. Las razones por las cuales no se han parcheado pueden ser muchas: o que Intel tome aún más tiempo para implementar parches en los sistemas todavía vulnerables; sus OEM no implementan las revisiones de microcódigo de CPU Intel a través de una actualización de BIOS; o la buena historia del usuario "Olvidé que podría hacerlo". Por supuesto, estar basado en software significa que estos parches de Microsoft tendrán que volverse a aplicar si los usuarios formatearan su sistema Windows. Por el momento, la actualización solo se puede descargar e instalar manualmente, y solo se puede aplicar a la versión 1709 (Fall Creators Update) y Windows Server versión 1709 (Server Core), pero eso es definitivamente mejor que la alternativa de obligar a usuarios con menos conocimientos a probar y encuentra su camino a través de las actualizaciones de BIOS. Por supuesto, eso supone que los OEM alguna vez empujarán las actualizaciones de BIOS a sus productos. Fuentes: Microsoft, a través del hardware de Tom


4 vistas0 comentarios