habr.com и программной защиты от этого нет и, судя по всему, быть не может. Печальные новости для мира IT. Выходов пока тоже нет. Кстати, "spectre" переводится как "призрак".
Для того, чтобы использовать эту уязвимость, злоумышленнику, как и в случае большинства других уязвимостей, надо сначала установить зловредное ПО на компьютер жертвы. Предохраняйтесь и будет вам счастье.
> Для того, чтобы использовать эту уязвимость, злоумышленнику, как и в случае большинства других уязвимостей, надо сначала установить зловредное ПО на компьютер жертвы.
> Для того, чтобы использовать эту уязвимость, злоумышленнику, как и в случае большинства других уязвимостей, надо сначала установить зловредное ПО на компьютер жертвы. Предохраняйтесь и будет вам счастье.
>
Примерно также можно порекомендовать вакцинироваться от гриппа и «будет вам счастье».
Бывает так, что базовые идеи архитектуры - ошибочны. И нужно либо переделывать вообще все, либо ограничиваться такими вот советами в стиле «не запускайте эту программу вместе с той».
Тоже самое, кстати, относится к разработке самолетов (например, F-35)
> Для того, чтобы использовать эту уязвимость, злоумышленнику, как и в случае большинства других уязвимостей, надо сначала установить зловредное ПО на компьютер жертвы.
Речь же не про домашние ПК. Ты можешь запустить программу, использующую эту уязвимость, на удаленном сервере куда у тебя есть ограниченный достут.
"Хуже всего, что уязвимости подвержены практически все современные процессоры (кроме RISC и российского «Эльбруса»), потому что предсказание ветвлений стало фундаментальной частью архитектуры современных CPU, от которой невозможно отказаться без значительной потери производительности."
Вообще говоря, почти все современные процессоры RISC. И все процессоры, в том числе Эльбрусы, используют предсказание ветвлений. Так что вообще все подвержены.
> полное отключение спекулятивного исполнения;
> Вообще говоря, почти все современные процессоры RISC. И все процессоры, в том числе Эльбрусы, используют предсказание ветвлений. Так что вообще все подвержены.
> Вообще говоря, почти все современные процессоры RISC. И все процессоры, в том числе Эльбрусы, используют предсказание ветвлений. Так что вообще все подвержены.
>
По-другому реализовать многопоточную обработку тупо не получается.
> > полное отключение спекулятивного исполнения;
>
> Смешно.
Ага, нахрен все эти ваши конвейеры, даешь посконного фон Неймана!
> Для того, чтобы использовать эту уязвимость, злоумышленнику, как и в случае большинства других уязвимостей, надо сначала установить зловредное ПО на компьютер жертвы. Предохраняйтесь и будет вам счастье.
А если виртуалка злоумышленника на серваке, рядом с другими виртуалками, например, онлайн магазинов с номерами карт - можно считать, что злоумышленник на компьютере жертвы?
> Для того, чтобы использовать эту уязвимость, злоумышленнику, как и в случае большинства других уязвимостей, надо сначала установить зловредное ПО на компьютер жертвы. Предохраняйтесь и будет вам счастье.
Имеется вариант атаки Spectre, использующий JavaScript-программы для получения доступа к памяти браузеров (чтение данных других сайтов или данных, сохраненных в браузере).