
spectre v4 : Обход спекулятивного сохранения (CVE-2018-3639) доказательство концепции для Linux
spectre v4 : Speculative Store Bypass (CVE-2018-3639) proof of concept for Linux
сборка: gcc spectre-v4.cpp -o spectre
запуск: ./spectre
результат:
--------атака--------
низкий чем порог:155
низкий чем порог:144
низкий чем порог:133
низкий чем порог:0
низкий чем порог:1
--------атака--------
низкий чем порог:133
низкий чем порог:0
низкий чем порог:1
--------атака--------
низкий чем порог:0
низкий чем порог:1
Вопрос:
каждый раз, когда я хочу использовать ту же самую victim-функцию для получения других секретных данных, это завершается неудачей.
Я полагаю, это потому, что две инструкции будут помечены как зависимые загрузка и сохранение, поэтому она не будет спекулятивно выполнять инструкцию загрузки.