最近,Intel STORM团队提出了一种基于内存的漏洞硬件修复方案“SAPM”,全称为Speculative-Access Protected Memory(预测访问保护内存),通过在CPU内存中部署硬件补丁,阻挡任何预测类攻击,包括Meltdown(熔断)、Foreshadow、MDS、SpectreRSB、Spoiler等等。
它并非针对已发现的某个或某些漏洞进行针对性修复,而是直接防御预测类攻击在原理方面的漏洞,所以团队相信,它除了抵御现有攻击,还能预防未来针对Intel处理器的类似攻击,至少绝大部分都能抵挡。
这种方法也会在一定程度上造成CPU性能损失,但是据信,影响幅度远远小于现在的方案。
不过,这一设想目前还处于理论与可行性研究阶段,能否实现、何时实现还需要大量的研究工作。