Получи случайную криптовалюту за регистрацию!

A Spectre proof-of-concept for a Spectre-proof web Google сд | Hermitage

A Spectre proof-of-concept for a Spectre-proof web

Google сделал веб-страничку с практической PoC-демонстрацией Spectre V1 в браузере. Работает на всех популярных процессорах от Intel Skylake до Apple M1. Данные утекают со скоростью от 1 до 8 kB/s (чем быстрее, тем ниже стабильность).

У меня на Skylake (i7-6700K) данное демо на базе Spectre-V1 успешно работает на свежих chromium-based браузерах (включая Brave), но не работает в Firefox. Однако, "Chrome's V8 team concluded that [...] effective mitigation of some variants of Spectre, particularly variant 4, to be simply infeasible in software" — так что никто не в безопасности.

Google Security blog: https://security.googleblog.com/2021/03/a-spectre-proof-of-concept-for-spectre.html

Link: https://leaky.page/

Demo:



GIthub: https://github.com/google/security-research-pocs/tree/master/spectre.js