谷歌研究团队表示,除非中央处理单元(cpu)进行大规模的检修,否则在未来很难避免类似幽灵的bug。
此外,他们还表示,尽管未来可能会发现一些缓解措施,但执行推测执行的处理器始终很容易受到侧通道攻击。
研究人员发现,为了真正修复所有现有和未来的Spectre漏洞,硬件制造商需要开发新的CPU微架构设计。
该团队提供了几种潜在的解决方案,包括完全禁用推测执行、精确计时器缓解和无分支匹配。
研究人员还指出,这些缓解措施并非没有自身的问题,比如性能下降。
研究人员总结道:“这是一个令人痛苦的讽刺,如今,防御需要更复杂的软件缓解,而我们知道大多数软件都不完整。”
从硅共和国
查看全文
版权所有©2019SmithBucklin美国华盛顿特区
没有发现记录