Názor k článku BranchScope je nový útok postranním kanálem na procesory Intel od Ondřej Novák - Znamená to ale že útočník umí přistoupit na...

  • Článek je starý, nové názory již nelze přidávat.
  • 28. 3. 2018 10:40

    Ondřej Novák

    Znamená to ale že útočník umí přistoupit na paměťovou stránku obětí a změřit přístup a ten údaj musí být signifikantní. Pokud takovou možnost nemá, tak je v haji

    Flush cache samozřejmě jen v opodstatnenych případech. Třeba v tom případě kdy se spekulativní exekuce používá při přístupu mimo rozsah poli. Při takovém přístupu flush nic nezpomali protože 99% kódu s tou podmínkou mít problém nebude, protože jsou legální. Útočník využije toho že nelegálně exekuuje kód a pak skončí na té podmínce a ... Pokud je tam flush tak je v haji