Spectre se ha convertido en la peor vulnerabilidad de lo que llevamos de año. Este fallo de seguridad se ha presentado ya en un total de cuatro variantes confirmadas con dos subvariantes (Spectre 1.1 y Spectre 1.2), las cuales afectan de forma dispar (en mayor o menor medida) a procesadores Intel, AMD y ARM.
Para resolver esa vulnerabilidad en sus diferentes versiones tanto Intel como AMD y ARM han lanzado parches de seguridad y han contado con el apoyo de los principales responsables de sistemas operativos, ya que es necesario hacer un doble parcheo a nivel de BIOS y de sistema operativo para proteger totalmente el sistema.
Esas soluciones conllevan una pérdida de rendimiento que dependiendo de cada procesador puede ser más o menos marcada, pero también afecta a otros elementos utilizados con un sistema operativo, como los navegadores web por ejemplo, y Chrome 67 es el ejemplo más reciente.
La última versión de dicho navegador viene con una nueva función conocida como "Aislamiento del Sitio", que es una técnica que limita cada proceso de la CPU a documentos de una sola página. Esta técnica de mitigación hace que sea más difícil para los atacantes realizar exploits de ejecución especulativa relacionados directamente con Spectre.
Aunque funciona y es una capa de seguridad importante tiene un coste que se refleja en un incremento de entre un 10% y un 13% del consumo total de memoria RAM, lo que hace que Chrome sea un auténtico devorador de memoria.
