TONTOU je útok na procesory Intel a AMD, který umožňuje obejít ochranu před zranitelnostmi Spectre v2.
Výzkumníci z Massachusettského technologického institutu identifikovali útočnou techniku TONTOU (Time-of-Neutralization to Time-of-Use), která nabízí nový způsob zneužití mikroarchitektonických zranitelností v třídě Spectre v2. Tato zranitelnost umožňuje zjistit obsah paměti jádra při spuštění exploitu v uživatelském prostoru. Do jádra byl integrován kód, který blokuje zneužití této zranitelnosti. Linux 5. srpna a zahrnuto ve verzích 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]
