
该工具可用于检查影响许多现代处理器和操作系统设计的推测执行侧信道攻击。CVE-2017-5754(熔断)和CVE-2017-5715(幽灵)允许非特权进程窃取特权进程的机密。这些攻击提供了三种不同方式攻击CPU上的数据保护措施,使攻击者能够读取本不应读取的数据。此工具最初基于微软:https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
本工具用于检测影响众多现代处理器和操作系统设计的推测执行侧信道攻击。CVE-2017-5754(熔断)和 CVE-2017-5715(幽灵)允许非特权进程窃取特权进程的机密信息。这些攻击提供了三种不同的方式突破 CPU 的数据保护措施,使攻击者能够读取本不应读取的数据。
本工具最初基于微软的文档:https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in

本方案已在 Python 3.6.3 和 PowerShell 5.1 版本上成功测试。
Twitter:https://twitter.com/maniarviral
LinkedIn:https://au.linkedin.com/in/viralmaniar