Nu skal i jo ikke fortvivle helt...! Det der er tale om er jo egentlig, at én tråd kan gå ind og læse i den del af cpu'ens cache som den anden tråd arbejder med... Det er jo i sig selv ikke noget sikkerhedshul, men en mulig sårbarhed. For det første kan en udefrakommende overhovedet ikke bruge det til noget (red_martians), for det andet kræver det self. af sårbarheden bliver udnyttet på den lokale maskine! Hvilket kræver at maskinen er inficeret med virus eller andet programmel der gør det muligt at læse den del af cachen... (Og det skulle nok kunne lade sig gøre på andre måder aligevel så, end cache sårbarheden...)
Der hvor sårbarheden kunne udnyttes, kunne i visse tilfælde være, hvor maskinen er sat op som "mainframe" (f.eks. Citrix's metaframe...) Hvor flere brugere har adgang, og kan bruge den samme maskine på samme tid. Men for at udnytte sårbarheden igen, kræver det for det første at clienterne skal installere programmel til det, hvilket i visse tilfælde ville være sandsynligt, hvis f.eks. en kollega ville spionere mod en anden... Men igen, der skal jo en adm. eller anden betroet rettighedshaver til at installere softwaren på serveren, hvis det ikke er skulle sat helt åndsvagt op, og igen ville det nok være muligt og sikkert en del lettere at gøre på andre måder...
P.S.
Problemet er jo ikke kun gældene på Intels HT enabled cpu'er, det gælder jo i sagens natur alle cpu'er osv. der deler cache imellem flere tråde...