
图丨“幽灵”攻击案例节选
目前这两种攻击方式都有与之对应的软件防护手段,分别是:Linux(KPTI),Windows 和 OS X 的 Meltdown 补丁。这也解释了为什么微软和 Linux 的内核开发者会加班加点制作补丁。
只是这些防护手段比攻击手段要滞后一些。而且,这两种攻击手段都不会留下任何痕迹,以至于计算机无法在被攻击时检测到问题所在。同时,这两种攻击手段和传统的病毒不同,安全防护软件很难从应用程序中检测到他们。
“崩溃”和“幽灵”均会造成个人本地信息泄露,如存储的照片、浏览器管理的账号和密码。虽然没有实锤,但是 DT 君认为,根据上文对“崩溃”和“幽灵”的描述,在座的各位可能已经中招了。
这些防护补丁不太靠谱
所以作为消费者而言,唯一能做的事情就是等待英特尔的固件升级、以及 Linux 和微软的系统升级补丁。然而事实就是,这些防护补丁会加大处理器的负荷,虽然防止了已有的“崩溃”和“幽灵”攻击,不过也会让处理器的运转效率降低 5%。