Pamet je v pocitaci snad jenom jedna (pokud nepocitame VRAM). Mel jsem za to, ze tyto security diry jsou schopny cist cokoliv z fyzicke pameti - jsou ci nejsou?
A hlavně je Spectre exploit v rámci jednoho procesu. To je asi důvod, proč nefunguje leaky.page na Firefoxu, jelikož ten má důkladnější izolaci stránek pomocí samostatných procesů. Ale bylo by fajn, kdyby to tu rozebral nějaký expert.
v ramci jednoho procesu zadna ochrana neni, proces si vlastni pamet muze cist rovnou, je to jeho pamet. proto je to takova chyba, ze lze cist pamet jinych procesu nebo jadra OS
Hmm ale podle wikipedie je Spectre o cteni dat vlastniho procesu, to co jsem myslel je Meltdown, tak to by teda bylo jen pro javascript a podobne interpretovane jazyky ktere cist pamet vlastniho procesu nemuzou.
Něco si o Spectre přečti a zamysli se. Podle mě si pleteš Spectre s Meltdownem.
Ten příklad je udělaný v browseru proto, že je to pořád ten stejný "program", ale může v něm operovat mnoho různých aplikací v JavaScriptu a tak číst data, ke kterým by neměly mít přístup.