Spectre; windows 7, micro AMD, placa base y gráfica Geforce con más de 10 años y navegación "segura"

Buenos días.

Espero haber publicado el post en el apartado adecuado; en caso contrario, que algún moderador lo mueva al sitio que corresponda.

Soy un feliz poseedor de un ordenador con un Athlon X2, una Geforce 6600 GT y una placa base que ni tan siquera recuerdo quién la fabricó. Sin parche de seguridad a nivel del procesador, porque la actualización que sacaron tuvo que ser retirada por los graves problemas que daba, sin parche para la gráfica( los últimos drivers son de 2015) y sin esperanzas de que lo publiquen, y con una placa base a la que posiblemente habrá que actualizar la Bios.

Querría saber si utilizando la última versión de firefox, un bloqueador de javascript para activar lo estrictamente necesario, y navegando por páginas "seguras", podría ver el correo o hacer compras online con "suficiente" tranquilidad. No tengo claro si para explotar la vulnerabilidad haría falta algún javascript malicioso, algún programa que estuviera modificado, o si también pueden explotarla sin intervención por parte del usuario.

Un cordial saludo y gracias por adelantado
@nizcalo

Cuando un cracker encuentre el xploit; la situacion concreta que detone el fallo, es cuando deberas preocuparte y no sera desde un script de navegador sino desde cosas quiza hasta mas sencillas, pero NO TE ALUCINES.

En un suo casero en muy-muy-muy improbable que estes en la situacion que detona el fallo, ya que se requieren condiciones mucho muy especificas y en un uso muy especifico el PC, o servidor o estaciond e trabajo, el cual un usuario domestico no va a encontrarse, quienes dieron la voz d alerta fuieron los centros de datos, donde por la gran canditad de servidores y con muchas opciones de configuraciones de hardware y software, son quienes estan en la probabilidad muy baja de estar en esta situacion de vulnerabilidad al darse la condicion idonea para el fallo de seguridad, pero repito en un uso domestico seria una cosa realmente extraordinaria que ocurriese. Luego el fallo que afecta a AMD y otras arquitecturas [como seria el caso de procesadores ARM] es SPECTRE y es solamente en linux [quiza tambien en unix] asi que si empleas windows pues todavia estas aun en una situacion mas de improbabilidad de que llegue a ocurrir el fallo de seguridad.

Imagen


Asi que nizcalo puedes 'dormir tranquilo' en cuanto a este fallo detectado recientemente en lsop procesadores x86-64, y solo preocuparte de los 'clasicos demas pleigros', usa Dr WEB CureIt! y Malwarebytes para detectar y quitar malware, ten actualziado tu antivirus, bloquear scripts y usar sitios seguros con sus certificados correspondientes.

Y aqui con mas detalles cada uno, con el ¿que es?, ¿quien o detecto? y ¿que se esta haciendo para evitarlo?
https://meltdownattack.com

Imagen



En realidad esta es una noticia mas sensacionalista que una nota de alerta lo que han hecho los medios de comunicacion especializados, y como alguien dijo; y estoy de acuerdo: Tiene la misma relevancia que el famoso fallo del año 2000, donde las BIOS de la PC al llegar al 1° de enero del 2000 se reciclaria el reloj al año 1900 con loq ue bancos, aeropuertos y cualquier software dependiente de las fechas para la administracion y uso, se veria 'enloquecido'. Totalmente flaso, pero sirvio la nota a los noticieros para llenar su cuota de noticias y de publicidad, al igual de empresas que ARREGLABAN TU PROBLEMA DEL BIOS [¿cual problema?]



.
@TRASTARO ¿Por casualidad tienes datos sobre el rendimiento con/sin parche para spectre para micros AMD?
Tengo un phenom II X4 965 y estoy preocupado. Ya voy bastante justo en juegos y no quiero perder más potencia.
No ,pero puedes usar un buscador y encontrarlos, de todas maneras para empezzar yo no pondria el parche [o lo que es lo mismo, desactivaria windows update] porque no lo requiere, ni los que tienen un procesador lo requieren a menios que tengan maquinas virtuales y otra serie de software corriendo.

Otra razon por la que no tendria el innecesario parche del kernel de windows.
hilo_arreglar-amd-jodido-con-el-parche-de-spectre_2267184


.
Buenos días y muchísimas gracias @TRASTARO por la respuesta [ok]

TRASTARO escribió:@nizcalo

Cuando un cracker encuentre el xploit; la situacion concreta que detone el fallo, es cuando deberas preocuparte y no sera desde un script de navegador sino desde cosas quiza hasta mas sencillas, pero NO TE ALUCINES.

En un suo casero en muy-muy-muy improbable que estes en la situacion que detona el fallo, ya que se requieren condiciones mucho muy especificas y en un uso muy especifico el PC, o servidor o estaciond e trabajo, el cual un usuario domestico no va a encontrarse, quienes dieron la voz d alerta fuieron los centros de datos, donde por la gran canditad de servidores y con muchas opciones de configuraciones de hardware y software, son quienes estan en la probabilidad muy baja de estar en esta situacion de vulnerabilidad al darse la condicion idonea para el fallo de seguridad, pero repito en un uso domestico seria una cosa realmente extraordinaria que ocurriese. Luego el fallo que afecta a AMD y otras arquitecturas [como seria el caso de procesadores ARM] es SPECTRE y es solamente en linux [quiza tambien en unix] asi que si empleas windows pues todavia estas aun en una situacion mas de improbabilidad de que llegue a ocurrir el fallo de seguridad.

Asi que nizcalo puedes 'dormir tranquilo' en cuanto a este fallo detectado recientemente en lsop procesadores x86-64, y solo preocuparte de los 'clasicos demas pleigros', usa Dr WEB CureIt! y Malwarebytes para detectar y quitar malware, ten actualziado tu antivirus, bloquear scripts y usar sitios seguros con sus certificados correspondientes.

Y aqui con mas detalles cada uno, con el ¿que es?, ¿quien o detecto? y ¿que se esta haciendo para evitarlo?
https://meltdownattack.com

En realidad esta es una noticia mas sensacionalista que una nota de alerta lo que han hecho los medios de comunicacion especializados, y como alguien dijo; y estoy de acuerdo: Tiene la misma relevancia que el famoso fallo del año 2000, donde las BIOS de la PC al llegar al 1° de enero del 2000 se reciclaria el reloj al año 1900 con loq ue bancos, aeropuertos y cualquier software dependiente de las fechas para la administracion y uso, se veria 'enloquecido'. Totalmente flaso, pero sirvio la nota a los noticieros para llenar su cuota de noticias y de publicidad, al igual de empresas que ARREGLABAN TU PROBLEMA DEL BIOS [¿cual problema?]

.


Lo que no entiendo( y ni mucho menos es por dudar de tu palabra, es simple curiosidad) es porqué está sacando windows actualización para AMD( aún estoy esperando la de seguridad de Enero funcional) si solamente son vulnerables Linux y, tal vez, Unix. ¿ Para que tengamos la sensación de que están haciendo algo, sin que sea necesario?

Porque en ese caso nos la han liado buena a los que tenemos micros antiguos con el tema de los dichosos reinicios constantes y pantallazos azules.

La verdad es que intento ser lo más prudente posible; procuro tener el sistema operativo y el antivirus actualizados, utilizo el Malwarebytes Anti-Ransomware y el Malwarebytes Anti-Exploit( en sus versiones beta), utilizo la página de VirusTotal cuando me bajo algún archivo de la red... Y si firefox o el antivirus me dicen que estoy intentando entrar a una página no segura, me olvido de ella.

Así que lo dicho @TRASTARO, mil gracias por haberte tomado la molestia de escribir un comentario tan completo, e intentaré tomarme con calma el asunto, ya que no soy tan vulnerable como pensaba.

Un cordial saludo
AMD también tiene sus fallitos, o no saldría parche y actualización del microcode del CPU. Pero todo lo que puedan disimular les conviene para crearse ellos buena imagen y mala para el resto. La realidad es que problema de seguridad lo tiene Intel en mayor grado, y AMD y ARM en menor grado, pero se ha masacrado en la prensa a Intel y el resto son santos.

Que no debería haber existido nunca estos fallos, sí, evidentemente, pero aparte de un enorme sensacionalismo y artículos de prensa apocalípticos, al final en medio año nadie se acordará siquiera.
Creo que se está exagerando bastante con el tema del parche de marras este. Me refiero a que explotar dichos fallos son de todo menos fáciles. Y también la mala pata de que te toque.

Bueno, lo cierto es que existe una herramienta llamada inspectre, que de un simple click te permite ver si tu micro está afectado o no por Meltdown y Spectre. Te dice qué tanto afecta al rendimiento dichos parches e incluso te permite desactivarlos o activarlos a placer con un botoncito. En cualquier sistema Windows actual.

InSpectre
@Kaiser Sport Sí, esa "jerramienta" es para tenerla en la carpeta de las bromas.
En 0.3 te dice si afecta al rendimiento del equipo, con dos cojones; ni pruebas de estrés ni mierdas de AVX monohilo y multihilo: ese programa ya te lo dice si rinde bien o no en menos de un segundo.
[qmparto] [qmparto] [qmparto]
@Ñomo No se, la verdad, solo pretendía ayudar.
@Kaiser Sport Y se te agradece, mi "ataque" va contra el programa en sí.
Saludos. [beer]
nizcalo escribió:
Lo que no entiendo( y ni mucho menos es por dudar de tu palabra, es simple curiosidad) es porqué está sacando windows actualización para AMD( aún estoy esperando la de seguridad de Enero funcional) si solamente son vulnerables Linux y, tal vez, Unix. ¿ Para que tengamos la sensación de que están haciendo algo, sin que sea necesario?



Empezarimos por ver que no es 'windows quien esta sacando la actualizacion' es microsoft quien lo esta haciendo. Lo otro y la razon principal, sensacionalismo e ignorancia, sensacionalismo por la forma en que los medios estan cubriendo la nota, ignorancia en cuanto a la gente que esta exigiendo 'una solucion'. No es minimizar la existencuia de un bug en un valor a la frontera heredado de la arquitectura x86 y que sigue presente en la arquitctura x86-64, es simplemente observar que la gente llevada por el sensacionalismo de la nota se esta dejando llevar. REPITO, el problema es en ciertas situaciones que no afectaran a un usuario casero, lo otro, el bug que sufre AMD es el mismo que sufren otros diseñadores de procesadores ya que es la forma en que han diseñado el manejo de la memoria, donde todos usan la misma idea base [estas ideas suelen originarse en las universidades y centros de investigacion que despues lo publican].

Asi que no te preocupes, YO NO INSTALARIA EL PARCHE ya que no me afectara la 'famosa' vulnerabilidad de spectre [lo que si afectara es el rendimiento en esos procesadores antiguos], y el dia que un cracker encuentre un exploit ni el parche lo eviatara ni nadie se dara cuenta [salvo la gente dedicada a estas areas].

No me ofende si tienes dudas de lo que diga, pero lo que si te pido es investigues pero en fuentes serias, en analisis o notas informativas de sitios serios donde haya ingenieros o matematicos o gente con verdadera perparacion formal para hablar, criticar e informar sobre estos temas.



.
Buenos días.

Kaiser Sport escribió:Creo que se está exagerando bastante con el tema del parche de marras este. Me refiero a que explotar dichos fallos son de todo menos fáciles. Y también la mala pata de que te toque.

Bueno, lo cierto es que existe una herramienta llamada inspectre, que de un simple click te permite ver si tu micro está afectado o no por Meltdown y Spectre. Te dice qué tanto afecta al rendimiento dichos parches e incluso te permite desactivarlos o activarlos a placer con un botoncito. En cualquier sistema Windows actual.

InSpectre


Gracias por tu aporte @Kaiser Sport. Si al menos como dice @Ñomo, la "jerramienta" es una broma y no un malware de esos que están rulando por ahí a la caza de usuarios temerosos de las vulnerabilidades( como yo mismo), podemos darnos con un canto en los dientes :)

Ya debe estar circulando Ransomware oculto en forma de parches para Spectre, así que no debemos bajar la guardia. Yo recomiendo usar Malwarebytes Anti-Ransomware en su versión beta, por si acaso.

TRASTARO escribió:
nizcalo escribió:
Lo que no entiendo( y ni mucho menos es por dudar de tu palabra, es simple curiosidad) es porqué está sacando windows actualización para AMD( aún estoy esperando la de seguridad de Enero funcional) si solamente son vulnerables Linux y, tal vez, Unix. ¿ Para que tengamos la sensación de que están haciendo algo, sin que sea necesario?



Empezarimos por ver que no es 'windows quien esta sacando la actualizacion' es microsoft quien lo esta haciendo. Lo otro y la razon principal, sensacionalismo e ignorancia, sensacionalismo por la forma en que los medios estan cubriendo la nota, ignorancia en cuanto a la gente que esta exigiendo 'una solucion'. No es minimizar la existencuia de un bug en un valor a la frontera heredado de la arquitectura x86 y que sigue presente en la arquitctura x86-64, es simplemente observar que la gente llevada por el sensacionalismo de la nota se esta dejando llevar. REPITO, el problema es en ciertas situaciones que no afectaran a un usuario casero, lo otro, el bug que sufre AMD es el mismo que sufren otros diseñadores de procesadores ya que es la forma en que han diseñado el manejo de la memoria, donde todos usan la misma idea base [estas ideas suelen originarse en las universidades y centros de investigacion que despues lo publican].

Asi que no te preocupes, YO NO INSTALARIA EL PARCHE ya que no me afectara la 'famosa' vulnerabilidad de spectre [lo que si afectara es el rendimiento en esos procesadores antiguos], y el dia que un cracker encuentre un exploit ni el parche lo eviatara ni nadie se dara cuenta [salvo la gente dedicada a estas areas].

No me ofende si tienes dudas de lo que diga, pero lo que si te pido es investigues pero en fuentes serias, en analisis o notas informativas de sitios serios donde haya ingenieros o matematicos o gente con verdadera perparacion formal para hablar, criticar e informar sobre estos temas.

.


@TRASTARO, gracias de nuevo por tu comentario, y mis disculpas por no hablar con propiedad y referirme a Windows como lo que no es :cool:

En definitiva, que la ola de amarillismo que nos rodea a nivel de muchos medios de comunicación de todo tipo, ha llegado también a la informática. Y muchas páginas no pretenden otra cosa que alarmarnos, con la consiguiente creación de artículos que deben ser más clickbait que otra cosa, ¿ no? Así que luego aparecemos usuarios de nivel "básico" exigiendo a Microsoft, a Nvidia y quien haga falta parches, soluciones y remedios milagrosos para problemas que ni tan siquiera nos iban a afectar.

Te agradezco la recomendación de informarme en sitios bien documentados; por eso publiqué el post aquí, ya que considero que es un foro conformado por usuarios que, en su gran mayoría, hablan con conocimiento de causa. Tus comentarios me han servido para recuperar una confianza que tenía perdida, y volver a utilizar internet como venía haciendo hasta que se empezó a hablar de las vulnerabilidades de marras.

Un cordial saludo
11 respuestas