
TONTOU remet Spectre au centre : cela affecte les mitigations d’Intel et AMD
Huit ans après l’émergence de Spectre, des chercheurs du MIT CSAIL ont démontré que certaines défenses contre les attaques par exécution spéculative peuvent à nouveau être contournées si une interruption survient précisément dans le court intervalle entre le nettoyage du prédicteur de branche et sa réutilisation ultérieure. Le travail, nommé TONTOU, concerne des scénarios étudiés sur des processeurs Intel et AMD et a conduit AMD à publier une mitigation pour Linux liée à Safe RET. Les résumés clés de TONTOU en 20 secondes TONTOU exploite des fenêtres temporelles apparaissant entre la neutralisation du prédicteur et sa prochaine utilisation. Les chercheurs utilisent une technique appelée Injection d’Interruption pour introduire une activité dans cet intervalle. Les tests incluent des processeurs Intel Cascade




