[uanog] Project Zero: В Новый Год - с новым багом!

Paul Arakelyan unisol at cs.kiev.ua
Fri Jan 5 12:02:22 EET 2018


On Fri, Jan 05, 2018 at 08:38:33AM +0200, Valentin Nechayev wrote:
>  Fri, Jan 05, 2018 at 00:00:51, unisol wrote about "[uanog] Project Zero: В Новый Год - с новым багом!": 
> 
> > https://habrahabr.ru/post/346026/
> > https://googleprojectzero.blogspot.ca/2018/01/reading-privileged-memory-with-side.html
> > 
> > Вроде как "читать 1500-2000байт/с" - не много, но при куче времени и
> > знании что читать...
> 
> Так как от лени мапят сразу всю оперативу на виртуальную память -
> прочитать можно вообще всё.
> 
> > Сижу и думаю - как протестить "шо оно даст на более ранних архитектурах"
> 
> На каких? Meltdown и сейчас не работает на AMD, а Intel подвержен ещё
> начиная с Pentium Pro.

Ну хотя б на "любимце голодранцев" Xeon L5639 :) и на первых Core2...
С AMD - я так понимаю, просто не разбирались пока.
Интересно ещё одно - решаемо ли это через "cpu microcode update" ?
Можно ж просто выключить предсказатель ветвлений...

-- 
Best regards,
Paul Arakelyan.


More information about the uanog mailing list