les auteurs de l'article qui décrit Meltdown n'ont pas aussi clairement affranchi
les autres fondeurs de la faille.
Ils expliquent seulement que leur «POC», qu'il appellent «toy» et basé sur une attaque de cache de type Flush+Reload , n'a pas
obtenu de résultat.
Seulement, leur mesures semblent indiquer que le problème existe là aussi.
Limitations on ARM and AMD:
the reasons for this can be manifold.
First of all, our implementation might simply be too slow
and a more optimized version might succeed.
For instance, a more shallow out-of-order execution pipeline could tip the race
condition towards against the data leakage.
Similarly,if the processor lacks certain features, e.g., no re-order
buffer, our current implementation might not be able to
leak data. However, for both ARM and AMD, the toy
example as described in Section 3 works reliably, indi-
cating that out-of-order execution generally occurs and
instructions past illegal memory accesses are also per-
formed.
L’exécution d'un accès non autorisé aurait bien eu lieu sur les autres architectures, ils n'ont pas contre par réussi à sortir le résultat d'un cache.
# Meltdown, seulement Intel ?
Posté par David Marec . En réponse à la dépêche Deux failles critiques : Meltdown et Spectre. Évalué à 8.
Je reprend un commentaire écrit dans le journal,
les auteurs de l'article qui décrit Meltdown n'ont pas aussi clairement affranchi
les autres fondeurs de la faille.
Ils expliquent seulement que leur «POC», qu'il appellent «toy» et basé sur une attaque de cache de type
Flush+Reload, n'a pasobtenu de résultat.
Seulement, leur mesures semblent indiquer que le problème existe là aussi.
L’exécution d'un accès non autorisé aurait bien eu lieu sur les autres architectures, ils n'ont pas contre par réussi à sortir le résultat d'un cache.