
Spectre exploit

O Spectre quebra o isolamento entre diferentes aplicações. Permite que um atacante engane programas sem erros, que seguem as melhores práticas, fazendo com que vazem seus segredos. Na verdade, as verificações de segurança dessas mesmas melhores práticas aumentam a superfície de ataque e podem tornar as aplicações mais suscetíveis ao Spectre.
Este exploit verifica seu Linux (apenas x64) quanto à vulnerabilidade Spectre.
Basta executar make para compilar o código fonte.
Execute o exploit
taskset -c 1 ./exploit
[+] Testing for Spectre
[+] Dumping memory from 0xffffffffffdfeea8 to 0xffffffffffdfeec2
[+] Dumped bytes match the expected value
[+] System vulnerable to spectre
O Spectre foi independentemente descoberto e reportado por duas pessoas: