InSpectre, una sencilla herramienta para comprobar si estás protegido de Meltdown y Spectre
El comienzo de 2018 ha estado marcado, sin duda, por dos graves vulnerabilidades, Meltdown, un fallo en los procesadores Intel, y Spectre, un fallo, aún peor, que afecta a Intel, AMD y ARM. Aunque tanto Intel como las principales desarrolladoras de software han trabajado rápidamente para poder solucionar este fallo lo antes posible y lanzar los parches de seguridad que nos permitan protegernos de ellos, la complejidad de los parches ha hecho que muchos usuarios no reciban la actualización automáticamente por los problemas de incompatibilidad que aparecen, por ejemplo, con los antivirus de terceros, por lo que es complicado poder saber con certeza si estamos protegidos o no.
Desde el descubrimiento de estas vulnerabilidades han aparecido por la red una serie de aplicaciones y herramientas que nos permiten comprobar si nuestro sistema está afectado por el fallo de seguridad o, de lo contrario, se han instalado los parches y estamos seguros. El problema de estas herramientas es que la mayoría de ellas funcionan de forma poco segura, dependiendo de una conexión a Internet para saber si somos vulnerables o no (¿en serio es lógico enviar esta información por Internet y que cualquiera pueda interceptarla?), o simplemente funcionan con un hardware determinado, pero no con otro.
InSpectre es una herramienta desarrollada por Gibson diseñada especialmente para permitirnos analizar nuestro sistema para saber si somos vulnerables a Meltdown y Spectre de forma similar a como funcionan otras aplicaciones, pero con una serie de ventajas como que, por ejemplo, no requiere de conexión a Internet, por lo que ni un solo byte de información sobre nuestra protección frente a estas amenazas viaja por la red.
Cómo comprobar si nuestro sistema es vulnerable a Meltdown y Spectre con InSpectre
Para poder utilizar esta herramienta, lo primero que debemos hacer es descargarla a nuestro ordenador. Esta descarga, totalmente gratuita, podemos hacerla desde el siguiente enlace. El programa en sí solo ocupa 122 KB y, además, es portable, por lo que una vez descargado podemos ejecutarlo de manera que, en unos segundos, podamos ver los resultados del test.
Como podemos ver, el programa nos permite conocer si nuestro sistema está protegido frente a Meltdown y Spectre, así como el rendimiento de nuestro ordenador en caso de haber instalado ya los polémicos parches.
Si desplazamos el cuadro de texto hacia abajo podremos ver una completa descripción sobre las vulnerabilidades, cómo nos afecta, y, además, una explicación muy detallada sobre el estado actual de nuestro ordenador a nivel de parches, rendimiento, etc.
Por último, en la parte inferior de la ventana podemos ver dos interesantes botones que nos permiten desactivar la protección contra Meltdown y Spectre (en caso de haber instalado los parches), lo que nos va a permitir, por ejemplo, comprobar el rendimiento del equipo antes y después de habilitar estos parches de seguridad. Tanto para activar como para desactivar la protección de los parches es necesario reiniciar el ordenador.
Como podemos ver, la herramienta de Gibson, InSpectre, es justo lo que necesitábamos para poder saber en todo momento el estado de la protección de nuestro equipo frente a lo que, como ya hemos dicho varias veces, es una de las peores vulnerabilidades de la historia de la informática, a la altura de Heartbleed o WannaCry.
¿Tienes tu ordenador correctamente protegido de estas vulnerabilidades?