habr.com и программной защиты от этого нет и, судя по всему, быть не может. Печальные новости для мира IT. Выходов пока тоже нет. Кстати, "spectre" переводится как "призрак".
> Для того, чтобы использовать эту уязвимость, злоумышленнику, как и в случае большинства других уязвимостей, надо сначала установить зловредное ПО на компьютер жертвы.
Речь же не про домашние ПК. Ты можешь запустить программу, использующую эту уязвимость, на удаленном сервере куда у тебя есть ограниченный достут.
"Хуже всего, что уязвимости подвержены практически все современные процессоры (кроме RISC и российского «Эльбруса»), потому что предсказание ветвлений стало фундаментальной частью архитектуры современных CPU, от которой невозможно отказаться без значительной потери производительности."
Вообще говоря, почти все современные процессоры RISC. И все процессоры, в том числе Эльбрусы, используют предсказание ветвлений. Так что вообще все подвержены.
> полное отключение спекулятивного исполнения;
Продемонстрировали как они могут ей воспользоваться.