Názor k článku Procesory Intel mají vážnou hardwarovou chybu, záplata výrazně snižuje výkon od lopata - Ne, takhle ten útok nefunguje, útok využívá toho,...

  • Článek je starý, nové názory již nelze přidávat.
  • 4. 1. 2018 11:21

    lopata (neregistrovaný)

    Ne, takhle ten útok nefunguje, útok využívá toho, že spekulativně spuštěný userspace kód nekontroluje přístupová práva k paměti a klidně přečtě i paměť kernelu. Je to explicitně uvedeno v Meltdown paperu:

    From a security perspective, one observation is particularly significant: Out-of-order; vulnerable CPUs allow an unprivileged process to load data from a privileged (kernel or physical) address into a temporary CPU register. Moreover, the CPU even performs further computations based on this register value, e.g., access to an array based on the register value.

    Tohle by fuzzy testing dokázal deketovat.