
Эксплойт Spectre

Spectre нарушает изоляцию между различными приложениями. Он позволяет атакующему обманом заставить безошибочные программы, следующие лучшим практикам, раскрыть свои секреты. Фактически, проверки безопасности этих лучших практик на самом деле увеличивают поверхность атаки и могут сделать приложения более восприимчивыми к Spectre.
Этот эксплойт проверяет ваш Linux (только x64) на уязвимость Spectre.
Просто выполните make, чтобы скомпилировать исходный код.
Запустите эксплойт
taskset -c 1 ./exploit
[+] Testing for Spectre
[+] Dumping memory from 0xffffffffffdfeea8 to 0xffffffffffdfeec2
[+] Dumped bytes match the expected value
[+] System vulnerable to spectre
Spectre был независимо обнаружен и раскрыт двумя людьми: