
spectre v4 : Speculative Store Bypass (CVE-2018-3639) लिनक्स के लिए अवधारणा का प्रमाण
spectre v4 : Speculative Store Bypass (CVE-2018-3639) Linux के लिए प्रूफ ऑफ कॉन्सेप्ट
बिल्ड: gcc spectre-v4.cpp -o spectre
चलाएँ: ./spectre
परिणाम:
--------हमला--------
थ्रेशोल्ड से कम:155
थ्रेशोल्ड से कम:144
थ्रेशोल्ड से कम:133
थ्रेशोल्ड से कम:0
थ्रेशोल्ड से कम:1
--------हमला--------
थ्रेशोल्ड से कम:133
थ्रेशोल्ड से कम:0
थ्रेशोल्ड से कम:1
--------हमला--------
थ्रेशोल्ड से कम:0
थ्रेशोल्ड से कम:1
प्रश्न:
हर बार जब मैं उसी विक्टिम फंक्शन का उपयोग करके अन्य गुप्त डेटा प्राप्त करना चाहता हूँ, तो यह विफल हो जाता है।
मेरा अनुमान है कि ऐसा इसलिए है क्योंकि दोनों निर्देश डिपेंडेंट लोड और स्टोर के रूप में चिह्नित होंगे, इसलिए यह लोड निर्देश का अनुमान नहीं लगाएगा।