<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Spectre V2 on BR Defense Center</title><link>https://brdefense.center/tags/spectre-v2/</link><description>Recent content in Spectre V2 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 06 Aug 2026 22:28:34 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/spectre-v2/index.xml" rel="self" type="application/rss+xml"/><item><title>Pesquisadores burlam mitigação do Spectre v2 e vazam dados do Linux</title><link>https://brdefense.center/news/pesquisadores-burlam-mitigacao-do-spectre-v2-e-vaz/</link><pubDate>Thu, 06 Aug 2026 22:28:34 -0300</pubDate><guid>https://brdefense.center/news/pesquisadores-burlam-mitigacao-do-spectre-v2-e-vaz/</guid><description>&lt;p>Pesquisadores do MIT descobriram uma nova técnica para explorar vulnerabilidades do Spectre v2, permitindo que atacantes vazem dados sensíveis de máquinas Linux. O método contorna as defesas atuais, que se baseiam na neutralização de preditores de ramificação em processadores AMD e Intel. O Spectre v2, também conhecido como Branch Target Injection (BTI), explora a execução especulativa de instruções, levando a possíveis vazamentos de informações. A nova abordagem, chamada de Time-of-Neutralization to Time-of-Use (TONTOU), permite que um atacante recontamine o estado do processador após a limpeza, mas antes de seu uso. Os pesquisadores demonstraram um ataque de Injeção de Interrupção, onde programas de usuário não privilegiados podem agendar interrupções de timer durante a execução do kernel, permitindo a manipulação do preditor de ramificação. Testes em um sistema AMD Zen 2 mostraram que a técnica pode extrair dados do kernel a uma taxa de 5,47 bytes/s com 91,97% de precisão. Embora a técnica também funcione em processadores Intel, sua complexidade é maior devido a requisitos de software adicionais. A AMD já emitiu um aviso sobre a vulnerabilidade, que está relacionada à implementação da mitigação Safe RET no Linux.&lt;/p></description></item></channel></rss>