Leggendo di nuovo sugli attacchi Spectre e Meltdown, non capisco perché siano stati pubblicizzati così tanto.
Si tratta di attacchi alla cache che sfruttano l'implementazione dell'elaborazione della pipeline di istruzioni oltre all'implementazione della cache. Quindi questa è solo un'altra variante degli attacchi alla cache. Perché questi due attacchi sono così esagerati? Sono molto meglio? Rendono le cose più facili?
- Gli attacchi precedenti hanno estratto chiavi AES e altro materiale sensibile dai processi.
- Ci sono stati attacchi di cache basati su Javascript prima di non averli?
- Gli attacchi sono stati fatti per funzionare su tutti i core prima.
- Gli attacchi precedenti funzionano anche su macchine con più CPU.
Capisco che queste due varianti rendono l'attacco molto più semplice e controllato? È questa la ragione?