Atualização para proteção contra Spectre e Meltdown

Atualização para proteção contra Spectre e Meltdown

do que se trata

Recentemente foram descobertas duas falhas de engenharia que afetam todos os processadores produzidos nos últimos 20 anos. Esta frase resume uma verdadeira tragédia, pois não depende de fabricante (Intel, AMD, Apple) , não depende do tipo de dispositivo ( computador desktop, notebook, celular, tablet ) e nem sequer se seu computador é novinho em folha (os últimos 20 anos !!! ).

Serei o menos técnico possível na explicação, porque o tema é pesado até mesmo pra quem lida com bits e bytes no dia a dia.

o problema

Os processadores aceleram a execução das instruções tentando “adivinhar” qual será a próxima instrução. Se ele acertar, já está pronto pra executá-la, ganhando aquele tempinho inimaginavelmente pequeno, mas que depois de zilhões de instruções executadas acaba fazendo toda a diferença.

Em determinado momento de 2016 alguém descobriu que era possível manipular essa “adivinhação”, fixando que a próxima instrução a ser executada pelo processador será a que esse indivíduo desejar. Desta forma, ele consegue fazer o processador agir como ele deseja, concedendo acesso a determinadas informações, em um formato de extremo baixo-nível ( não é palavrão não, é linguagem de máquina mesmo ), de forma que o meliante possa roubar dados.

Os fabricantes foram alertados deste problema, e como um padrão utilizado na descoberta de falhas, como ninguém fez nada em 6 meses, a falha foi publicada e daí todos ficamos vulneráveis.

a solução

No caso do Windows, a Microsoft já testou uma atualização para resolver o problema mas ela travou vários computadores e eles tiveram que voltar atrás ( tsc tsc tsc ).

Os servidores da Hostdroid utilizam Linux, e no caso deles, há uma peça central chamada Kernel ( ou núcleo ), que ao ser atualizado, inibe a exploração destes bugs.

o procedimento

O Kernel dos servidores está sendo atualizado por uma equipe altamente especializada, em todos os servidores que se encontram no Datacenter, de forma que ainda esta semana chegará a vez dos nossos.

Logo após a atualização do Kernel, é necessário um reboot do servidor, de forma que haverá uma ligeira indisponibilidade nos serviços, de no máximo 10 minutos.

Infelizmente não é possivel marcar um dia e hora devido à quantidade de máquinas, mas ocorrerá nos próximos dias.

após a correção

Esta é uma falha de engenharia, ela está lá e sempre estará até que novos processadores sejam pensados sem estas falhas. Pior do que isso, os primeiros relatos dão conta de que esta correção deixará os dispositivos cerca de 30% mais lentos !!!

Tudo isso é muito assustador, mas tudo o que é possível está sendo feito para minimizar a exploração destes bugs por parte de pessoas mal-intencionadas.

Nossa equipe está à disposição, como de costume, para tirar qualquer dúvida, nos tickets, no chat ou no Whatsapp.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *