Meltdown 和 Spectre 如何利用您的个人数据?

Meltdown 可以破坏 CPU 中防止一个应用访问另一个应用任意内存的基本机制,使系统数据变得脆弱。另一方面,Spectre 通过欺骗应用使用随机任意位置而非其自身位置。简而言之,这两个处理器漏洞利用计算机的内核内存从 CPU 内存中获取数据。

Meltdown 和 Spectre 可以访问哪些个人数据?

Meltdown 和 Spectre 利用侧信道访问 CPU 执行指令缓存的信息。简单来说,这些漏洞可以访问本来无法访问的信息,包括密码、个人照片、电子邮件 ID、加密密钥等敏感数据。有关详细信息,请参阅最初报告这些内容的论文。MeltdownSpectre.

受信赖的