Názor k článku BranchScope je nový útok postranním kanálem na procesory Intel od 654 - Však říkali, že s námi Spectre nějakou dobu...

  • Článek je starý, nové názory již nelze přidávat.
  • 28. 3. 2018 8:06

    654 (neregistrovaný)

    Však říkali, že s námi Spectre nějakou dobu pobude. Prý nikdo nepředpokládal, že může dojít ke zneužití prediktoru, takže je tento výmysl v podstatě nahý a jeho zabezpečení se vytváří za pochodu. A pak tu jsou i další perly v podobě záplaty M$ na meltdown, která ve Windows 7 a Server 2008 R2 údajně omylem zpřístupnila všechno a všem. Naštěstí to (snad?) nebylo zneužito a opravili to za rekordní dva měsíce.

    Citace z bleepingcomputer:
    "In short - the User/Supervisor permission bit was set to User in the PML4 self-referencing entry. This made the page tables available to user mode code in every process."