Buenas Tardes/Noches:
Vengo detectando que al arrancar LM 21 Cinnamon en Virtual Box 6,1, aparece fugazmente el mensaje "RETBleed: WARNING: Spectre v2 mitigationleaves CPU vulnerable to RETBleed attacks, data leaks data possible!".
Como parece grave, he consultado algunas webs; pero no me aclaro con esto y, además, no encuentro ninguna posible solución que sea sencilla.
¿Sabéis que está sucediendo y como podría solucionarlo?.
Junto con este mensaje, también me aparece otro; pero, de momento, creo que este es el mas "inquietante"; ya que afecta a la seguridad.
Saludos, - Juan -
P.D. Tengo grabado un video del arranque, por si pudiera serviros.
Mensaje de Advertencia
Moderator: Wibol
Forum rules
Topics in this forum are automatically closed 6 months after creation.
Topics in this forum are automatically closed 6 months after creation.
-
- Level 1
- Posts: 13
- Joined: Mon Oct 29, 2018 5:25 pm
Mensaje de Advertencia
Last edited by LockBot on Fri Jun 02, 2023 10:00 pm, edited 1 time in total.
Reason: Topic automatically closed 6 months after creation. New replies are no longer allowed.
Reason: Topic automatically closed 6 months after creation. New replies are no longer allowed.
- LuisJose57
- Level 1
- Posts: 42
- Joined: Sat Jul 31, 2021 10:48 pm
Re: Mensaje de Advertencia
Hola que tal.
Contexto primero, Spectre-SpectreV2-Meltdown son fallos de seguridad a nivel de hardware que afectan desde los procesadores lanzados por el 2009-2010 hasta la actualidad. En cuanto a hardware, decimos que las arquitecturas afectadas son x86_64 y ARM (aqui tambien toca meter las Cpus de IBM). En general, es todo lo que a dia de hoy se usa para montar un Os.
¿En que consisten dichos fallos de seguridad?
A modo de resumen, puesto que hay varios informes y estudios de varias universidades y empresas, es que mediante un ataque, usted con un programa podria acceder a la memoria de otros programas y del sistema operativo. En cuanto a spectre va un paso mas alla, rompe el "contenedor" de las aplicaciones lo que permitiria el cambio o filtracion de mas datos.
¿Le afecta en algo al usuario del comun esto?
Nel pastel, estos fallos de seguridad al usuario común no suponen un problema, el verdadero problema esta en el mundo del cloud y server, puesto que alguien podria aprovechar estos fallos para hacer lo que quiere. Entonces relax.
En cuanto al mensaje de virtualbox pues es logico que te lo mencionen para alertar sobre esta cuestión. Pero, según estuve viendo parece una cuestion del kernel de linux ya que segun este link en windows no ocurre sin embargo, en el foro por ejemplo no llegan a nada. Sea lo que sea no es de que preocuparse.
Como dato curioso, es de notar que nadie menciona su cpu, es mas probable que todos tengan intel (la que mas dificil le ha quedado parchear todo esto en la medida que puede) en vez de AMD.
Contexto primero, Spectre-SpectreV2-Meltdown son fallos de seguridad a nivel de hardware que afectan desde los procesadores lanzados por el 2009-2010 hasta la actualidad. En cuanto a hardware, decimos que las arquitecturas afectadas son x86_64 y ARM (aqui tambien toca meter las Cpus de IBM). En general, es todo lo que a dia de hoy se usa para montar un Os.
¿En que consisten dichos fallos de seguridad?
A modo de resumen, puesto que hay varios informes y estudios de varias universidades y empresas, es que mediante un ataque, usted con un programa podria acceder a la memoria de otros programas y del sistema operativo. En cuanto a spectre va un paso mas alla, rompe el "contenedor" de las aplicaciones lo que permitiria el cambio o filtracion de mas datos.
¿Le afecta en algo al usuario del comun esto?
Nel pastel, estos fallos de seguridad al usuario común no suponen un problema, el verdadero problema esta en el mundo del cloud y server, puesto que alguien podria aprovechar estos fallos para hacer lo que quiere. Entonces relax.
En cuanto al mensaje de virtualbox pues es logico que te lo mencionen para alertar sobre esta cuestión. Pero, según estuve viendo parece una cuestion del kernel de linux ya que segun este link en windows no ocurre sin embargo, en el foro por ejemplo no llegan a nada. Sea lo que sea no es de que preocuparse.
Como dato curioso, es de notar que nadie menciona su cpu, es mas probable que todos tengan intel (la que mas dificil le ha quedado parchear todo esto en la medida que puede) en vez de AMD.
holi
Re: Mensaje de Advertencia
Es una broma verdad?Pero, según estuve viendo parece una cuestion del kernel de linux ya que segun este link en windows no ocurre
- LuisJose57
- Level 1
- Posts: 42
- Joined: Sat Jul 31, 2021 10:48 pm
-
- Level 1
- Posts: 13
- Joined: Mon Oct 29, 2018 5:25 pm
Re: Mensaje de Advertencia
Buenos Días:
A tenor de vuestras respuestas, no se si olvidarlo ó empezar a preocuparme de verdad. Es decir, estamos hablando de una posible "fuga" de información desde la memoria y . . . .¿esto no es preocupante y solo hay que olvidarlo?. No sé, me parece que esto no está claro del todo. En fin, voy a seguir buscando a ver que encuentro.
Otra cosa; como ya mencionada en mi comentario anterior, también aparece otro mensaje al arrancar y se trata del siguiente:
[drm:vmw_host_printf [vmwgfx]] *ERROR* Failed to send host log message.
Al parecer es otro error. ¿Sabéis de que se trata y como se corrige?.
Una cosa mas; solo informaros que en la web oficial de Virtual Box, ya esta disponible la Versión 7; sin embargo la Versión actual que tengo (es decir, la 6) no avisa de que hay una nueva actualización disponible.
Saludos, - Juan -
A tenor de vuestras respuestas, no se si olvidarlo ó empezar a preocuparme de verdad. Es decir, estamos hablando de una posible "fuga" de información desde la memoria y . . . .¿esto no es preocupante y solo hay que olvidarlo?. No sé, me parece que esto no está claro del todo. En fin, voy a seguir buscando a ver que encuentro.
Otra cosa; como ya mencionada en mi comentario anterior, también aparece otro mensaje al arrancar y se trata del siguiente:
[drm:vmw_host_printf [vmwgfx]] *ERROR* Failed to send host log message.
Al parecer es otro error. ¿Sabéis de que se trata y como se corrige?.
Una cosa mas; solo informaros que en la web oficial de Virtual Box, ya esta disponible la Versión 7; sin embargo la Versión actual que tengo (es decir, la 6) no avisa de que hay una nueva actualización disponible.
Saludos, - Juan -
Re: Mensaje de Advertencia
buenos dias a tod@s...
Este tema esta desde hace años...fijaros que yo entonces tenia la mint 18 y tuve que retroceder del kernel 4.10(abandonado como otros entonces)por el LTS 4.4(que sino esta muerto le queda na de na).Linus tolvart parcheo todos los LTS, y tambien los amigos de goggle sacaron "retpoline" podeis buscar info, y vereis que se usa tambien en MS.
Por aquel entonces, una gran compañia llamada MS, sus parches reiniciaban sus SO, y los amigos de intel, los copiaron, hasta que porfin creo que si hicieron un parche bueno que aplicaron a traves del microcode famoso, lo que quiero decir es que por aquel entonces...eran 3 fallos que mas tarde se convirtieron en 145 y de ahi a los que haya ahora me da lo mismo...los kernels de linux son parcheados siempre...y los de windowns igual....es mas tambien los de ARM con android por nuestros amigos de google que para eso estan. todos estan afectados AMD INTEL ARM
De ahi lo de si estabas bromeando...es un tema superantiguo que sigue como ves sucediendo...si te preocupa incluso hay aqui:
https://github.com/speed47/spectre-meltdown-checker
PD: No lei el link que decia que era cosa de linux, pero esa clase de gente, no merecen la pena que perdais el tiempo con ellos, lo siento,pero no es informacion.tampoco esta de mas actualizar las bios,informandose primero bien.
PD2: Para VBOX https://forums.virtualbox.org/viewtopic.php?t=101326 yo tampoco me preocuparia...
Este tema esta desde hace años...fijaros que yo entonces tenia la mint 18 y tuve que retroceder del kernel 4.10(abandonado como otros entonces)por el LTS 4.4(que sino esta muerto le queda na de na).Linus tolvart parcheo todos los LTS, y tambien los amigos de goggle sacaron "retpoline" podeis buscar info, y vereis que se usa tambien en MS.
Por aquel entonces, una gran compañia llamada MS, sus parches reiniciaban sus SO, y los amigos de intel, los copiaron, hasta que porfin creo que si hicieron un parche bueno que aplicaron a traves del microcode famoso, lo que quiero decir es que por aquel entonces...eran 3 fallos que mas tarde se convirtieron en 145 y de ahi a los que haya ahora me da lo mismo...los kernels de linux son parcheados siempre...y los de windowns igual....es mas tambien los de ARM con android por nuestros amigos de google que para eso estan. todos estan afectados AMD INTEL ARM
De ahi lo de si estabas bromeando...es un tema superantiguo que sigue como ves sucediendo...si te preocupa incluso hay aqui:
https://github.com/speed47/spectre-meltdown-checker
PD: No lei el link que decia que era cosa de linux, pero esa clase de gente, no merecen la pena que perdais el tiempo con ellos, lo siento,pero no es informacion.tampoco esta de mas actualizar las bios,informandose primero bien.
PD2: Para VBOX https://forums.virtualbox.org/viewtopic.php?t=101326 yo tampoco me preocuparia...
- LuisJose57
- Level 1
- Posts: 42
- Joined: Sat Jul 31, 2021 10:48 pm
Re: Mensaje de Advertencia
Es un tema para olvidar, basicamente porque el usuario comun no va ser objetivo clave de este tipo de ataques. Los que si deben preocuparse son las empresas y sus servicios en la nube, eso si ya es otro level. Con respecto al otro problema, es por el controlador de video que esta usando, simplemente cambiadolo desaparece el error. Eso si, seria aconsejable que actualizara a la v7.Juan_Tribuna wrote: ⤴Sun Dec 04, 2022 12:29 am Buenos Días:
A tenor de vuestras respuestas, no se si olvidarlo ó empezar a preocuparme de verdad. Es decir, estamos hablando de una posible "fuga" de información desde la memoria y . . . .¿esto no es preocupante y solo hay que olvidarlo?. No sé, me parece que esto no está claro del todo. En fin, voy a seguir buscando a ver que encuentro.
Otra cosa; como ya mencionada en mi comentario anterior, también aparece otro mensaje al arrancar y se trata del siguiente:
[drm:vmw_host_printf [vmwgfx]] *ERROR* Failed to send host log message.
Al parecer es otro error. ¿Sabéis de que se trata y como se corrige?.
Una cosa mas; solo informaros que en la web oficial de Virtual Box, ya esta disponible la Versión 7; sin embargo la Versión actual que tengo (es decir, la 6) no avisa de que hay una nueva actualización disponible.
Saludos, - Juan -
holi
-
- Level 1
- Posts: 13
- Joined: Mon Oct 29, 2018 5:25 pm
Re: Mensaje de Advertencia
Buenas tardes/noches:
De acuerdo, en vista de lo cual y para no extendernos mas en este "espinoso" asunto; si os parece bien, procederé al darlo como solucionado. No obstante, no me quedo muy tranquilo del todo.
En fin, Gracias por la información recibida y estaremos pendientes de nuevas aportaciones sobre este tema.
Saludos, - Juan -
De acuerdo, en vista de lo cual y para no extendernos mas en este "espinoso" asunto; si os parece bien, procederé al darlo como solucionado. No obstante, no me quedo muy tranquilo del todo.
En fin, Gracias por la información recibida y estaremos pendientes de nuevas aportaciones sobre este tema.
Saludos, - Juan -