目前原理代码已经出来了,看了一下代码,是比较低级但是致命的错误,主要有两个:1. 因为speculative execution被load进入cache的数据,cancel了之后没有invalidate掉,导致被后继代码利用,可以dump出来speculative state的数据,2. BTB,cache set等处的xor hash比较弱,容易被逆向 其中第一个点最致命,最后的效果就是从kvm root guest里面读取host memory,楼主说的影响可想而知了。
感觉会集体打补丁把。。。。
不过亚马逊宣布,旗下云服务中的弹性计算云系统(EC2)已修补相关漏洞,剩余的部分将在几小时内被修复,并提醒用户需要为操作系统打补丁。
还有业内人物表示,苹果系统尚不会受到影响,他们早在去年12月的macOS 10.13.2中就已经从一定程度上解决了这个问题。
感觉金元宝是时候提醒推送一波补丁了
英特尔公司称,问题超出了芯片本身的范围,而且正在与AMD、ARM等公司一起合作来修复这一问题。英特尔公司也矢口否认,漏洞补丁会让使用英特尔芯片的计算机陷入卡顿状态