Jump to content

Testea tu Navegador contra Spectre - Tencent's Xuanwu Lab


Nacho
 Share

Publicaciones recomendadas

«Meltdown» tiene méritos suficientes para sacudir por completo al mundo de la informática, pero la mala noticia es que no se encuentra solo. También vino acompañado de «Spectre», una vulnerabilidad que en esencia alcanza a casi todos los procesadorescon soporte de ejecución especulativa, y que pone a los expertos en seguridad de cabeza. Como si eso fuera poco, Spectre da lugar a toda una nueva serie de ataques, incluyendo uno vía JavaScript. Entonces, ¿qué tan vulnerables son los navegadores? Una nueva herramienta en línea de Tencent nos ayuda a averiguarlo.

malware-03.jpg

La industria deberá trabajar por varios años para mitigar, contener, y finalmente eliminar los efectos de Meltdown y Spectre. Ambas vulnerabilidades pueden ser contenidas hasta cierto punto con la ayuda de parches, pero el precio es una pérdida de rendimiento en entornos de trabajo específicos. Las soluciones de fondo demandarán nuevas arquitecturas y nuevo hardware, por lo tanto, la prioridad de todos los responsables es reducir al mínimo el impacto en la velocidad. Desde un punto de vista técnico, Spectre es más difícil de explotar que Meltdown, y más difícil de neutralizar. Una de las estrategias disponibles es atacar a los principales exploits basados en Spectre con hotfixes, y algunos navegadores web han comenzado a adoptarlos.

Leido en Neoteo.

 

Realizar Testeo por: Tencent's Xuanwu Lab

 

https://xlab.tencent.com/special/spectre/spectre_check.html

 

  • Upvote 2
Enlace al comentario
Compartir en otros sitios web

En mis windows 7, Firefox ya se actualizo y me muestra como "No Vulnerble".

Sin embargo Linux Ubuntu me muestran los Firefox como "Ohhh VULNERABLE.. Cagaste!!"

linux_ubuntu_xenial_firefox_spectre_vuln

 

En este equipo tengo doble buteo de  Windows 7 y Linux Ubuntu. Para mas, tengo Virtualizado windows 7 dentro de Linux. Cada que tenga que acceder a un servicio importante donde requiera mi password no es mas que cargar el Firefox de windows, y por lo demás, entender que "La seguridad en Internet, es solo una sensación..."
 

Quote

 

PD. Yo soy participe de la teoria del NSA. Creo que todos los productos y procesadores tienen una "puerta trasera" y en caso de guerra termonuclear contra Estados Unidos, OLVIDATE, no anda mas una PC. Y todo esto viene por ese lado.

En los equipos militares claramente funciona asi. Compra un avión Militar a Estados Unidos, y  trata de atacarlos a Ellos. Te Buscan en la lista, te dan doble click y tu avión se apaga para siempre!

 

 

 

 

Enlace al comentario
Compartir en otros sitios web

Crear una cuenta o conéctate para comentar

Tienes que ser miembro para dejar un comentario

Crear una cuenta

Regístrese para obtener una cuenta nueva en nuestra comunidad. ¡Es fácil!

Registrar una nueva cuenta

Conectar

¿Ya tienes una cuenta? Conéctate aquí.

Conectar ahora
 Share

×
×
  • Crear nuevo...