Здравствуйте, Cyberax, Вы писали:
C>Стали известны детали Meltdown и Spectre. Если кратко: всё плохо.
Мое (скромное) мнение: плохо, но все же не смертельно.
C>Spectre является более общей уязвимостью и полной защиты от неё пока что нет.
Пока что для успешной атаки требуется внедрение своего кода в целевой процесс/ядро. И нет таких критически важных задач/сценариев, где этого нельзя было бы избежать.
Да и AMD утверждает обратное:
Variant One Bounds Check Bypass Resolved by software / OS updates to be made available by system vendors and manufacturers. Negligible performance impact expected.
http://www.amd.com/en/corporate/speculative-execution