El 10 de abril, AMD lanzó un parche para sus conjuntos de chips que taponan agujeros no solo para el lote original de Spectre, sino también para su segunda versión. Microsoft emitió una actualización de Windows 10 a principios de febrero, pero AMD no ha lanzado nada hasta ahora para abordar sus propios conjuntos de chips. Esta actualización agrega código para ayudar a proteger contra la Variante 2 a nivel de sistema operativo, lo que permite que una nueva actualización de Windows funcione junto con la propia actualización de AMD. Se están poniendo a disposición parches para los procesadores de AMD que se remontan a los conjuntos de chips "bulldozer" lanzados en 2011. Retroceder siete años debería ocuparse de casi todos los dispositivos modernos que todavía están en funcionamiento normal, y es casi el mismo punto de corte que Intel con sus parches . No especificaron exactamente qué procesadores recibieron parches, pero uno presume que los procesadores Ryzen de la compañía eran y probablemente eran una alta prioridad para los parches dentro de la compañía.
AMD declaró que la Variante 3 (Meltdown) no necesita un parche en su extremo debido a cómo están diseñados sus procesadores. También declararon que es difícil explotar la Variante 2 en sus procesadores, todavía querían asegurarse de que los clientes se sintieran seguros de sus dispositivos y trabajaran con socios de dispositivos para implementar parches a nivel del sistema operativo, así como actualizaciones de microcódigo para procesadores AMD para minimizar los riesgos a los consumidores Una advertencia para el enfoque de AMD es que para actualizar el firmware de la CPU, debe esperar a que el creador de su placa base o de su escritorio pre-construido libere un BIOS con los parches implantados en él.
Uno esperaría que muchas placas base modernas de nivel Ryzen vean el microcódigo de la CPU, pero puede tomar bastante tiempo para que los sistemas más antiguos vean una actualización. AMD tiene un recurso disponible para verificar y ver si su sistema tiene una actualización, por lo que es algo que funciona a su favor. AMD e Intel están creando soluciones a nivel de hardware en sus futuras CPU, pero hasta que esas CPU se conviertan en todo lo que realmente está disponible en el mercado. Specter y sus variantes serán un problema. Specter realmente ha llamado la atención de los fabricantes de conjuntos de chips y de todo el mundo de la informática desde su debut. Afortunadamente, tanto Intel como AMD han presentado soluciones sólidas para al menos evitar daños a nivel del consumidor a corto plazo y están trabajando para garantizar que los problemas a largo plazo no sean un problema.
Si bien ser proactivo es siempre lo mejor en teoría, no siempre es posible en tiempo real. Cuando se trata de exploits relacionados con la computadora y la red, generalmente se trata de problemas que se encuentran después de que se lanza algo y las empresas luchan por una solución. Afortunadamente, AMD, Intel y Microsoft han trabajado para crear la mayor cantidad de soluciones posibles en un corto período de tiempo. Los dispositivos más nuevos y, por lo tanto, más activos, tuvieron prioridad y eso será un punto de conflicto para algunos, pero realmente no debería ser una preocupación importante. La mayoría de las personas usarán una versión más nueva de un sistema operativo o tendrán un dispositivo nuevo que esperan haber asegurado. Muchos cometen el error de solo hacer actualizaciones de firmware y controladores cuando se les impone, lo que puede ser semanas o incluso meses después de que estén disponibles por primera vez.
Con tantos usuarios haciendo cosas como la banca diaria en línea, junto con las compras y cualquier otra cosa que implique poner información financiera en un formulario basado en la web, es más importante que nunca estar seguro en línea. Tener protección antivirus y un firewall de software son imprescindibles, y tener software anti-malware tampoco es una mala idea. Cuando se trata de proteger sus datos, no existe tal cosa como estar demasiado protegido. Una gran parte de eso es asegurarse de que cada pieza de software de seguridad que use esté actualizada. Muchos programas solicitarán una actualización si se necesita una cuando la inicies manualmente, pero con tantos que tienen estos programas configurados para el inicio, es fácil suponer que eso también significa que se están actualizando automáticamente. Dado que ese no es el caso con la mayoría del software, especialmente las versiones gratuitas, es imperativo que los usuarios se mantengan actualizados para mantenerse a salvo.
No hacerlo lo hace vulnerable a los ataques y una sola debilidad en su seguridad puede hacer que su sistema sea pirateado o afectado por un virus. Ser proactivo con la ciberseguridad es fácil a nivel de software y no lleva mucho tiempo configurarlo. Simplemente verificar una vez al día para asegurarse de que su software esté actualizado es una idea sólida, y con otras cosas, como controladores para programas y dispositivos, verificar una vez por semana generalmente está bien. Idealmente, desea que todo esté lo más actualizado posible, pero a veces, las actualizaciones más recientes pueden causar problemas con su sistema, por lo que esperar un poco no es una mala idea en caso de que haya problemas que deban solucionarse. fuera.
Hasta ahora, las actualizaciones de Spectre y Meltdown han funcionado bastante bien, y Microsoft puso algunas junto con las actualizaciones obligatorias de Windows fue un movimiento inteligente. Esto garantizaba que las personas tuvieran que tener al menos algo de seguridad actualizada para evitar un ataque relacionado con Spectre, pero los usuarios no pueden confiar en los fabricantes de sistemas operativos o incluso en los fabricantes de hardware OEM para mantener sus sistemas seguros. Asumir un papel activo en su propia ciberseguridad es imprescindible en 2018 y más allá. Si no lo hace, podrían verse comprometidas cosas como la información bancaria, y como el robo de identidad es un problema siempre presente, no puede tomar suficientes precauciones para mantener segura su información.
