Red Hat ha reso disponibile uno strumento di analisi in grado di identificare potenziali attacchi volti a sfruttare la arcinota vulnerabilità Spectre (precisamente la variante 1 di Spectre) all’interno di file binari.
La modalità con cui l’eseguibile può essere invocato è semplice:
x86_64-scanner vmlinux --start-address=0xffffffff81700001
ed il risultato potrà essere un rassicurante:
X86 Scanner: No sequences found.
O un ben più preoccupante esito positivo:
X86 Scanner: Possible sequence found, based on a starting address of 0:.
X86 Scanner:Leggi il contenuto originale su Mia mamma usa Linux!