引用:
作者florance
Google Project Zero(GPZ)研究題目 細節
變體一 邊界檢查旁路 由軟件/操作系統更新解決,由系統供應商和製造商提供。性能影響可以忽略不計。
變體二 分支目標註入 AMD架構的差異意味著這個變體的開發風險幾乎為零。到目前為止,在AMD處理器上還沒有證明對Variant 2的漏洞。
變種三 惡意數據緩存加載 由於AMD體系結構的差異導致的AMD零漏洞。
|
剛又看了AMD的網頁,你寫的變體二風險幾乎為零是AMD在1/3時說的
1/11 AMD的聲明卻指出變體二適用AMD處理器,還出了microcode修正檔給協力廠商
雖然還是宣稱難以利用,不過會出修正檔表示影響可能超過當初預想的情況
所以說AMD也有Spectre漏洞應該沒有問題,聽到在3C廠商工作的人講,硬體修正
是最困難的,會影響一堆東西,要重新做驗證,所以短期內的CPU應該都是硬體上沒修的