据我所知,谱的工作主要是利用分支预测状态。边界检查旁路和分支目标注入是同一枚硬币的两个面,是投机执行与分支预测器的交互。
现在,当我听到这个消息时,我想我们需要一条指令来清除分支预测器状态。这样的指令可以在将上下文从用户空间切换到内核空间时使用,反之亦然,或者在两个用户空间进程之间使用。
显然不是只有我一个人参与。对于幽灵到底有多坏?和Mark提出的同样的问题,马克有一个很好的答案。这也是在真实世界技术论坛上提出的。
然而,这是对幽灵的完全修复吗?对于那些需要在运行同样可信代码的用户空间进程中运行不可信代码的VM(如JVM)呢?指令能否帮助确保这些越南船民的安全?
发布于 2018-01-04 23:11:17
一个预测-冲洗指令是必要的,但不足以保护免受幽灵.A 对幽灵攻击的全面保护需要两件事:
https://security.stackexchange.com/questions/176678
相似问题