
Cet outil permet de vérifier les attaques par canaux auxiliaires liées à l'exécution spéculative qui affectent de nombreux processeurs modernes et conceptions de systèmes d'exploitation. CVE-2017-5754 (Meltdown) et CVE-2017-5715 (Spectre) permettent à des processus non privilégiés de voler des secrets à des processus privilégiés. Ces attaques présentent 3 manières différentes d'attaquer les mesures de protection des données sur les CPU, permettant aux attaquants de lire des données qu'ils ne devraient pas pouvoir lire. Cet outil est initialement basé sur Microsoft : https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
Cet outil permet de vérifier les attaques par canal auxiliaire d'exécution spéculative qui affectent de nombreux processeurs modernes et conceptions de systèmes d'exploitation. CVE-2017-5754 (Meltdown) et CVE-2017-5715 (Spectre) permettent à des processus non privilégiés de voler des secrets de processus privilégiés. Ces attaques présentent 3 façons différentes d'attaquer les mesures de protection des données sur les CPU, permettant aux attaquants de lire des données qu'ils ne devraient pas pouvoir lire.
Cet outil est basé à l'origine sur Microsoft : https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in

Cette solution a été testée avec succès en utilisant Python 3.6.3 et PowerShell version 5.1.
Twitter : https://twitter.com/maniarviral
LinkedIn : https://au.linkedin.com/in/viralmaniar