脆弱性: Spectre
【ニュース】■2018年◇2018年2月 ◆発見者が解説――「Spectre」を発見したリバースエンジニアリング手法 (TechTarget, 2018/02/23 08:00) http://techtarget.itmedia.co.jp/tt/news/1802/23/news01.html ⇒ https://malware-log.hatenablog.com/entry/2018/02/23…
【要点】 ◎Cloudflareは本番WorkersでリモートSpectre攻撃を再現し、別WorkerのJWTを最大12bit/秒、99%超の精度で読み出した。リモートタイマーやキャッシュ増幅を組み合わせた手法で、既に対策済み (Gigazine)
【要点】 ◎MIT研究者はSpectre v2対策後の短い時間差を悪用する新攻撃「TONTOU」を発表。一般ユーザー権限からLinuxカーネルメモリを読み出し、/etc/shadowの取得も実証した (Gigazine)
【ニュース】 ◆脆弱性「Spectre」突く新たな攻撃、Intel SGX保護機能に影響 (マイナビニュース, 2018/03/08 10:06) https://news.mynavi.jp/article/20180308-595440/
【ニュース】 ◆発見者が解説――「Spectre」を発見したリバースエンジニアリング手法 (TechTarget, 2018/02/23 08:00) http://techtarget.itmedia.co.jp/tt/news/1802/23/news01.html 【関連まとめ記事】◆全体まとめ ◆解析技術 (まとめ) ◆リバースエンジニアリ…