
spectre v4 : Speculative Store Bypass (CVE-2018-3639) preuve de concept pour Linux
spectre v4 : Speculative Store Bypass (CVE-2018-3639) preuve de concept pour Linux
compilation : gcc spectre-v4.cpp -o spectre
exécution : ./spectre
résultat :
--------attack--------
low than threshold:155
low than threshold:144
low than threshold:133
low than threshold:0
low than threshold:1
--------attack--------
low than threshold:133
low than threshold:0
low than threshold:1
--------attack--------
low than threshold:0
low than threshold:1
Question :
Chaque fois que je veux utiliser la même fonction victime pour obtenir d'autres données secrètes, cela échoue.
Je suppose que c'est parce que les deux instructions seront marquées comme dépendantes (load et store), donc il ne spéculera pas sur l'instruction de chargement.