
spectre v4 : Speculative Store Bypass (CVE-2018-3639) prova de conceito para Linux
spectre v4 : Bypass de Armazenamento Especulativo (CVE-2018-3639) prova de conceito para Linux
compilar: gcc spectre-v4.cpp -o spectre
executar: ./spectre
resultado:
--------ataque--------
abaixo do limiar:155
abaixo do limiar:144
abaixo do limiar:133
abaixo do limiar:0
abaixo do limiar:1
--------ataque--------
abaixo do limiar:133
abaixo do limiar:0
abaixo do limiar:1
--------ataque--------
abaixo do limiar:0
abaixo do limiar:1
Pergunta:
toda vez que quero usar a mesma função vítima para obter outros dados secretos, falha.
Acho que é porque as duas instruções serão marcadas como load e store dependentes, então não especularão a instrução de load.