
Этот инструмент позволяет проверять атаки по сторонним каналам спекулятивного выполнения, которые затрагивают многие современные процессоры и архитектуры операционных систем. CVE-2017-5754 (Meltdown) и CVE-2017-5715 (Spectre) позволяют непривилегированным процессам похищать секреты из привилегированных процессов. Эти атаки представляют 3 различных способа обхода мер защиты данных на ЦП, позволяя злоумышленникам читать данные, к которым у них не должно быть доступа. Изначально этот инструмент основан на Microsoft: https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
Этот инструмент позволяет проверять атаки по побочным каналам спекулятивного выполнения, которые затрагивают многие современные процессоры и операционные системы. CVE-2017-5754 (Meltdown) и CVE-2017-5715 (Spectre) позволяют непривилегированным процессам красть секреты у привилегированных процессов. Эти атаки представляют 3 различных способа обхода мер защиты данных на процессорах, давая злоумышленникам возможность читать данные, к которым у них не должно быть доступа.
Этот инструмент изначально основан на Microsoft: https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in

Данное решение было успешно протестировано с использованием Python 3.6.3 и PowerShell версии 5.1.
Twitter: https://twitter.com/maniarviral
LinkedIn: https://au.linkedin.com/in/viralmaniar