12 Mart’ta VUSec ve IBM’den araştırmacılar, spekülatif yürütme saldırısının yeni bir biçimini kamuoyunca duyurdu Twitter’dan, VUSec tarafından barındırılan ilgili GhostRace açıklama belgesine bağlantı. tartışıyor olacağız GhostRace açıklama belgesinin tamamı ve ekli belgeleri aşağıda daha ayrıntılı olarak ele alacağız, ancak önce “spekülatif yürütme saldırısının” ne olduğunu açıklığa kavuşturmak için biraz zaman ayıralım.

2016’daki Meltdown ve Spectre belasını hatırlarsanız, bu büyük CPU güvenliği açıklarıyla hemen hemen aynı kategoridedir. Spectre V1 açıkça spekülatif bir yürütme saldırısıydı, hatta. Spekülatif yürütme kendi başına kötü bir şey değildir; aslında modern CPU’ların temel bir işlevidir ve CPU iş parçacıklarının kaynakları daha etkili bir şekilde paylaşmasına olanak tanır.





genel-21