Google研究人員稱光靠軟件不能完全避開Spectre漏洞 Google研究人員稱光靠軟件不能完全避開Spectre漏洞 2019-02-22 Comments 0 Comment Google研究人員警告,除非對CPU設計進行大幅的修改,否則很難在未來避開Spectre漏洞。Google Chrome V8 JavaScript引擎團隊開發者在預印本網站ArXiv發表論文,報告了他們的發現。研究人員指出,光靠軟件不能完全避開Spectre漏洞。 他們得出結論,所有執行預測執行的處理器總是容易受到不同邊信道攻擊的影響,即使未來可能發現緩解方法。 惡意程序能夠利用Spectre 漏洞來竊取其它程序執行時儲存在內存中的敏感數據。 要真正解決現有和未來的Spectre 漏洞,CPU 製造商需要提出新的CPU 微架構設計。 分享此文:分享到 Twitter(在新視窗中開啟)按一下以分享至 Facebook(在新視窗中開啟)分享到 WhatsApp(在新視窗中開啟)按一下以分享到 Telegram(在新視窗中開啟)分享到 Pinterest(在新視窗中開啟)分享到 Reddit(在新視窗中開啟)按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)點這裡列印(在新視窗中開啟) 相關