Új hozzászólás Aktív témák

  • ddekany

    veterán

    "A Spectre második variánsát másolja a BranchScope" címet nem látom szerencsésnek. Inkább félrevezető. Ez nem branch target injection, főleg mert nem dinamikus ugrásra vonatkozik. Itt azt "hallgatja le" a támadó kód, hogy a támadott kód időben egymás után véglegesen mely ágat futtatta adott ugrásnál (a két lehetséges ág közül). Ezzel bizonyos algoritmusok akaratlanul értékes információt szivárogtatnak ki, mint mondjuk, nyilván most nagyon leegyszerűsítve, binárisan "lekopog" egy titkos kulcsot, ahogy végig gyalogol a bitjein és a bitre vonatkozó "if (bit)"-et végrehajtja. Én legalább is így értettem a PDF-ből.

    Óriási móka amúgy... vajon hányféle módon szivárog még az infó? (A végén még visszatérünk valami csont egyszerű, legkisebb ARM-ra emlékeztető CPU-ra, ami viszont gyémánt-félvezetős, és 50 GHz-n megy... :N Majd 10 év múlva mondjuk...)

    [ Szerkesztve ]

Új hozzászólás Aktív témák