Spectre

spectre是在Plaid CTF 2019中的一道666分的pwnable,涉及的主要知识点为前一段爆出的spectre幽灵漏洞。赛后参考国外选手的exploit代码,修改了自己的代码后,补全了技术细节,在这里做一个简单的梳理。
到目前为止,针对Meltdown以及Spectre漏洞的利用技术仍然处于实验阶段,然而对于攻击者来说,想要完成这种技术的武器化只是一个时间问题。这两个漏洞的影响范围非常广泛,甚至可以影响1995年生产的主机。
微软某位人士已于今日证实,运行老版本Windows系统的某些设备在打上Meltdown以及Spectre安全补丁后,系统性能会受到较大影响。
过去几天,CPU安全漏洞引发了很多讨论。几乎所有的Intel处理器受到漏洞影响,而许多AMD处理器及ARM核心处理器也无法幸免。幸运的是,树莓派并不会受到影响,原因是树莓派使用了特定版本的ARM核心。