Apple no es inmune a Meltdown y Spectre, los principales errores en la arquitectura informática básica que se anunciaron ayer ante el asombro y el horror generalizados. En un anuncio, la compañía dijo que “todos los sistemas Mac y dispositivos iOS se ven afectados”, lo que suena bien, pero que las mitigaciones ya están en su lugar o en camino.

Si todavía no está claro en toda la debacle, ayer entré en detalles. Básicamente, un par de procesadores de trucos que han estado usando durante décadas resultan tener un par de vulnerabilidades extremadamente serias y podrían usarse para revelar todo tipo de datos protegidos a actores malintencionados.

Afortunadamente, como dice Apple, “no se conocen explotaciones que impacten a los clientes en este momento”. Pero es mejor que pienses que no se mantendrá así por mucho tiempo. Para evitar ser la primera víctima afortunada (que conocemos) de uno de los problemas de seguridad más graves de la década, compruebe si sus dispositivos están actualizados.

Para algunos dispositivos, se manejó hace un tiempo: “Apple lanzó mitigaciones para Meltdown en iOS 11.2, macOS 10.13.2 y TVOS 11.2.” Apple Watch es seguro, ya que Meltdown es un problema con los procesadores de Intel y no tiene alguna. Aunque los informes han advertido sobre los resultados de rendimiento, Apple dice que ha observado “una reducción no mensurable” en los puntajes de referencia.

Para Spectre, que es una bestia más complicada tanto para aprovechar como para arreglar, se esperan parches. “Apple lanzará una actualización para Safari en macOS e iOS en los próximos días para mitigar estas técnicas de explotación”.

Si se pregunta por qué la gente sigue diciendo “mitigar” en lugar de “arreglar” o “contrarrestar” o algo así, es porque Meltdown y Spectre aprovechan prácticas informáticas tan básicas que es extremadamente difícil y complejo evitarlas. Y las nuevas variantes de ataques pueden eludir las protecciones que las compañías han creado durante los últimos meses durante los cuales los exploits se mantuvieron en secreto. Las mitigaciones y parches probablemente se multiplicarán.

Mientras tanto, dado que los exploits parecen aplicarse solo al código que se ejecuta de forma nativa en su máquina, el consejo de Apple es “descargar software solo de fuentes confiables como App Store”. ¡Buen intento, Apple! Prefiero enfrentar una amenaza existencial a la informática que usar la Mac App Store.