
TONTOU vuelve a poner a Spectre en el foco: afecta a mitigaciones de Intel y AMD
Ocho años después de la aparición de Spectre, investigadores del MIT CSAIL han demostrado que determinadas defensas contra ataques de ejecución especulativa pueden volver a quedar expuestas si una interrupción se produce exactamente en el pequeño intervalo existente entre la limpieza del predictor de saltos y su posterior utilización. El trabajo, denominado TONTOU, afecta a escenarios estudiados sobre procesadores Intel y AMD y ha llevado a AMD a publicar una mitigación para Linux relacionada con Safe RET. Las claves de TONTOU en 20 segundos La investigación no descubre otra variante clásica basada simplemente en entrenar el predictor desde un proceso atacante. Su aportación es mostrar que incluso una mitigación que aparentemente limpia correctamente el estado especulativo puede fallar si existe




