
استغلال Spectre

يخترق Spectre العزلة بين التطبيقات المختلفة. يسمح للمهاجم بخداع البرامج الخالية من الأخطاء، والتي تتبع أفضل الممارسات، لتسريب أسرارها. في الواقع، تعمل فحوصات الأمان الخاصة بتلك الممارسات المثلى على زيادة سطح الهجوم وقد تجعل التطبيقات أكثر عرضة لـ Spectre.
يقوم هذا الاستغلال بفحص نظام لينكس الخاص بك (x64 فقط) بحثًا عن ثغرة Spectre.
قم بتشغيل make لتجميع الكود المصدري.
تنفيذ الاستغلال:
taskset -c 1 ./exploit
[+] Testing for Spectre
[+] Dumping memory from 0xffffffffffdfeea8 to 0xffffffffffdfeec2
[+] Dumped bytes match the expected value
[+] System vulnerable to spectre
تم اكتشاف Spectre والإبلاغ عنه بشكل مستقل من قبل شخصين: