好的,因此Spectre 及其相關(guān)的漏洞 Meltdown已被識(shí)別并通過(guò) CPU 微碼和操作系統(tǒng)補(bǔ)丁處理了某些方面。不幸的是,就 Spectre 而言,這些修復(fù)導(dǎo)致系統(tǒng)性能下降。對(duì)于 Windows 10 用戶來(lái)說(shuō),好消息是,即將到來(lái)的更新將把影響降低到“噪音級(jí)別”(幾個(gè)百分點(diǎn))。
從本質(zhì)上講,微軟正在采用一種名為“retpoline”的新方法,最初由谷歌設(shè)計(jì)和部署。
針對(duì)發(fā)現(xiàn)的漏洞,我們開(kāi)發(fā)了一種名為“Retpoline”的新型緩解措施——一種二進(jìn)制修改技術(shù),可防止“分支目標(biāo)注入”攻擊。
我們與我們的行業(yè)合作伙伴共享 Retpoline,并將其部署在 Google 的系統(tǒng)上,我們觀察到對(duì)性能的影響可以忽略不計(jì)。
在撰寫(xiě)本文時(shí),該修復(fù)程序尚未向更廣泛的公眾發(fā)布,但應(yīng)該會(huì)進(jìn)入微軟的下一輪更新。