深入分析 Interrupt Injection:繞過 Intel 與 AMD CPU 之 Spectre v2 防禦的新型攻擊
此內容精準地將複雜的硬體漏洞轉化為可理解的工程分析,其價值在於定義了『TONTOU』這一新概念。我判定該分析具有高度參考價值,因為它揭示了非同步事件(中斷)如何摧毀同步防禦邏輯的原子性;然而,其結論對 Intel 平台的風險評估仍處於理論階段,缺乏端到端洩漏的實證,因此在評估 Intel 實際受威脅程度時需保持保留。
此內容精準地將複雜的硬體漏洞轉化為可理解的工程分析,其價值在於定義了『TONTOU』這一新概念。我判定該分析具有高度參考價值,因為它揭示了非同步事件(中斷)如何摧毀同步防禦邏輯的原子性;然而,其結論對 Intel 平台的風險評估仍處於理論階段,缺乏端到端洩漏的實證,因此在評估 Intel 實際受威脅程度時需保持保留。