关于Spectre(幽灵)漏洞

Spectre漏洞比Meltdown更难以利用,并且有可能ARM处理器也会受影响。由于它需要用户进程配合,一般工业设备是无法运行厂商外的程序的,但手持设备或平板等可能带有浏览器的程序,还是需要预防黑客通过不安全的浏览器运行一些脚本实现攻击。

腾讯安全实验室有个工具可以用来检测系统是否有受Spectre漏洞影响。 http://xlab.tencent.com/special/spectre/spectre_check.html