TONTOU — attacco alla CPU Intel e AMD, che consente di aggirare la protezione dalle vulnerabilità Spectre v2
I ricercatori del Massachusetts Institute of Technology hanno identificato una tecnica di attacco chiamata TONTOU (Time-of-Neutralization to Time-of-Use), che offre un nuovo modo di sfruttare le vulnerabilità microarchitetturali di tipo Spectre v2. Questa vulnerabilità consente di determinare il contenuto della memoria del kernel durante l'esecuzione di un exploit nello spazio utente. Il codice per bloccare lo sfruttamento della vulnerabilità è stato integrato nel kernel Linux l'8 agosto ed è incluso nelle versioni 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]
