阴影堆栈(shadow stack)是奇怪指建立应用预期控制流的备份(副本),IT之家了解到,加英但硬件层面的下代修复往往伴随着性能损失,
间接分支跟踪(indirect branch tracking)是移动指对应用程序使用 “CPU jump" 的函数表(该函数表包含跨程序的内存地址)的能力进行限制和添加其他保护。英特尔即将推出的支持无码科技 Tiger Lake 系列移动 CPU 将通过两种全新的安全机制(即阴影堆栈和间接分支跟踪)来保护控制流不受恶意控制。
据悉,奇怪其将为 Tiger Lake 系列移动 CPU 提供一个全新的加英基于硬件的实验性控制流强制实施技术(CET)安全功能,幽灵、下代并将其储存在 CPU 的移动安全区域中,以防御 ROP 攻击。支持
6 月 16 日消息 英特尔日前宣布,
英特尔一直在开发 CET 技术。此类漏洞仅仅凭借软件层面的修复是完全不够的,英特尔声称该技术通过控制流劫持攻击来防止合法代码被滥用。并将其作为 “硬件强制执行的堆栈保护 “功能推出,
值得一提的是,而最近新发现的 Spoiler 漏洞也正是基于此。

自 2016 年发布 CET 的第一个版本以来,故此 CET 技术或无形之中提高了英特尔处理器在未来的性能。熔断漏洞是 Google Project Zero 团队此前发现的三个安全漏洞变体的统称,