Специалисты Лаборатории компьютерных наук и искусственного интеллекта Массачусетского технологического института (MIT CSAIL) разработали новую технику атак interrupt injection, которая позволяет обойти защиту от атак класса Spectre v2 на процессорах AMD и Intel. К примеру, в системе на базе AMD Zen 2 эксперты смогли прочитать произвольную память ядра Linux и извлечь содержимое /etc/shadow с хешами паролей. Представленная экспертами техника относится к новому классу атак — TONTOU (Time-of-Neutralization to Time-of-Use), а в ее основе лежит особенность работы современных защит от Spectre v2. Такие механизмы, как eIBRS в процессорах Intel и Safe RET в AMD, призваны помешать злоумышленникам влиять на предсказание ветвлений и тем самым направлять спекулятивное выполнение по нужному им пути. Однако исследователи обнаружили небольшой промежуток времени между срабатыванием защиты и моментом, когда ядро успевает воспользоваться очищенным предсказателем ветвлений. Если в этот момент вызвать аппаратное прерывание, процессор приостановит текущее выполнение и переключится на обработчик прерывания
