Mensaje de Advertencia

Foro de soporte para usuarias de habla hispana

Moderator: Wibol

Forum rules
Topics in this forum are automatically closed 6 months after creation.
Locked
Juan_Tribuna
Level 1
Level 1
Posts: 13
Joined: Mon Oct 29, 2018 5:25 pm

Mensaje de Advertencia

Post by Juan_Tribuna »

Buenas Tardes/Noches:

Vengo detectando que al arrancar LM 21 Cinnamon en Virtual Box 6,1, aparece fugazmente el mensaje "RETBleed: WARNING: Spectre v2 mitigationleaves CPU vulnerable to RETBleed attacks, data leaks data possible!".

Como parece grave, he consultado algunas webs; pero no me aclaro con esto y, además, no encuentro ninguna posible solución que sea sencilla.

¿Sabéis que está sucediendo y como podría solucionarlo?.

Junto con este mensaje, también me aparece otro; pero, de momento, creo que este es el mas "inquietante"; ya que afecta a la seguridad.


Saludos, - Juan -

P.D. Tengo grabado un video del arranque, por si pudiera serviros.
Last edited by LockBot on Fri Jun 02, 2023 10:00 pm, edited 1 time in total.
Reason: Topic automatically closed 6 months after creation. New replies are no longer allowed.
User avatar
LuisJose57
Level 1
Level 1
Posts: 42
Joined: Sat Jul 31, 2021 10:48 pm

Re: Mensaje de Advertencia

Post by LuisJose57 »

Hola que tal.

Contexto primero, Spectre-SpectreV2-Meltdown son fallos de seguridad a nivel de hardware que afectan desde los procesadores lanzados por el 2009-2010 hasta la actualidad. En cuanto a hardware, decimos que las arquitecturas afectadas son x86_64 y ARM (aqui tambien toca meter las Cpus de IBM). En general, es todo lo que a dia de hoy se usa para montar un Os.

¿En que consisten dichos fallos de seguridad?

A modo de resumen, puesto que hay varios informes y estudios de varias universidades y empresas, es que mediante un ataque, usted con un programa podria acceder a la memoria de otros programas y del sistema operativo. En cuanto a spectre va un paso mas alla, rompe el "contenedor" de las aplicaciones lo que permitiria el cambio o filtracion de mas datos.

¿Le afecta en algo al usuario del comun esto?

Nel pastel, estos fallos de seguridad al usuario común no suponen un problema, el verdadero problema esta en el mundo del cloud y server, puesto que alguien podria aprovechar estos fallos para hacer lo que quiere. Entonces relax.
En cuanto al mensaje de virtualbox pues es logico que te lo mencionen para alertar sobre esta cuestión. Pero, según estuve viendo parece una cuestion del kernel de linux ya que segun este link en windows no ocurre sin embargo, en el foro por ejemplo no llegan a nada. Sea lo que sea no es de que preocuparse.

Como dato curioso, es de notar que nadie menciona su cpu, es mas probable que todos tengan intel (la que mas dificil le ha quedado parchear todo esto en la medida que puede) en vez de AMD.
holi
mintxavi
Level 4
Level 4
Posts: 286
Joined: Mon Jul 02, 2018 6:50 am

Re: Mensaje de Advertencia

Post by mintxavi »

Pero, según estuve viendo parece una cuestion del kernel de linux ya que segun este link en windows no ocurre
Es una broma verdad? :lol: :lol: :lol: :lol:
User avatar
LuisJose57
Level 1
Level 1
Posts: 42
Joined: Sat Jul 31, 2021 10:48 pm

Re: Mensaje de Advertencia

Post by LuisJose57 »

mintxavi wrote: Sat Dec 03, 2022 4:00 am
Pero, según estuve viendo parece una cuestion del kernel de linux ya que segun este link en windows no ocurre
Es una broma verdad? :lol: :lol: :lol: :lol:
Pues eso dijo un tipo ahi :lol: no sabria confirmarte jsjs
holi
Juan_Tribuna
Level 1
Level 1
Posts: 13
Joined: Mon Oct 29, 2018 5:25 pm

Re: Mensaje de Advertencia

Post by Juan_Tribuna »

Buenos Días:

A tenor de vuestras respuestas, no se si olvidarlo ó empezar a preocuparme de verdad. Es decir, estamos hablando de una posible "fuga" de información desde la memoria y . . . .¿esto no es preocupante y solo hay que olvidarlo?. No sé, me parece que esto no está claro del todo. En fin, voy a seguir buscando a ver que encuentro.

Otra cosa; como ya mencionada en mi comentario anterior, también aparece otro mensaje al arrancar y se trata del siguiente:

[drm:vmw_host_printf [vmwgfx]] *ERROR* Failed to send host log message.

Al parecer es otro error. ¿Sabéis de que se trata y como se corrige?.

Una cosa mas; solo informaros que en la web oficial de Virtual Box, ya esta disponible la Versión 7; sin embargo la Versión actual que tengo (es decir, la 6) no avisa de que hay una nueva actualización disponible.

Saludos, - Juan -
mintxavi
Level 4
Level 4
Posts: 286
Joined: Mon Jul 02, 2018 6:50 am

Re: Mensaje de Advertencia

Post by mintxavi »

buenos dias a tod@s...
Este tema esta desde hace años...fijaros que yo entonces tenia la mint 18 y tuve que retroceder del kernel 4.10(abandonado como otros entonces)por el LTS 4.4(que sino esta muerto le queda na de na).Linus tolvart parcheo todos los LTS, y tambien los amigos de goggle sacaron "retpoline" podeis buscar info, y vereis que se usa tambien en MS.
Por aquel entonces, una gran compañia llamada MS, sus parches reiniciaban sus SO, y los amigos de intel, los copiaron, hasta que porfin creo que si hicieron un parche bueno que aplicaron a traves del microcode famoso, lo que quiero decir es que por aquel entonces...eran 3 fallos que mas tarde se convirtieron en 145 y de ahi a los que haya ahora me da lo mismo...los kernels de linux son parcheados siempre...y los de windowns igual....es mas tambien los de ARM con android por nuestros amigos de google que para eso estan. todos estan afectados AMD INTEL ARM

De ahi lo de si estabas bromeando...es un tema superantiguo que sigue como ves sucediendo...si te preocupa incluso hay aqui:

https://github.com/speed47/spectre-meltdown-checker

PD: No lei el link que decia que era cosa de linux, pero esa clase de gente, no merecen la pena que perdais el tiempo con ellos, lo siento,pero no es informacion.tampoco esta de mas actualizar las bios,informandose primero bien.

PD2: Para VBOX https://forums.virtualbox.org/viewtopic.php?t=101326 yo tampoco me preocuparia...
User avatar
LuisJose57
Level 1
Level 1
Posts: 42
Joined: Sat Jul 31, 2021 10:48 pm

Re: Mensaje de Advertencia

Post by LuisJose57 »

Juan_Tribuna wrote: Sun Dec 04, 2022 12:29 am Buenos Días:

A tenor de vuestras respuestas, no se si olvidarlo ó empezar a preocuparme de verdad. Es decir, estamos hablando de una posible "fuga" de información desde la memoria y . . . .¿esto no es preocupante y solo hay que olvidarlo?. No sé, me parece que esto no está claro del todo. En fin, voy a seguir buscando a ver que encuentro.

Otra cosa; como ya mencionada en mi comentario anterior, también aparece otro mensaje al arrancar y se trata del siguiente:

[drm:vmw_host_printf [vmwgfx]] *ERROR* Failed to send host log message.

Al parecer es otro error. ¿Sabéis de que se trata y como se corrige?.

Una cosa mas; solo informaros que en la web oficial de Virtual Box, ya esta disponible la Versión 7; sin embargo la Versión actual que tengo (es decir, la 6) no avisa de que hay una nueva actualización disponible.

Saludos, - Juan -
Es un tema para olvidar, basicamente porque el usuario comun no va ser objetivo clave de este tipo de ataques. Los que si deben preocuparse son las empresas y sus servicios en la nube, eso si ya es otro level. Con respecto al otro problema, es por el controlador de video que esta usando, simplemente cambiadolo desaparece el error. Eso si, seria aconsejable que actualizara a la v7.
holi
Juan_Tribuna
Level 1
Level 1
Posts: 13
Joined: Mon Oct 29, 2018 5:25 pm

Re: Mensaje de Advertencia

Post by Juan_Tribuna »

Buenas tardes/noches:

De acuerdo, en vista de lo cual y para no extendernos mas en este "espinoso" asunto; si os parece bien, procederé al darlo como solucionado. No obstante, no me quedo muy tranquilo del todo.

En fin, Gracias por la información recibida y estaremos pendientes de nuevas aportaciones sobre este tema.

Saludos, - Juan -
Locked

Return to “Español - Spanish”