Da quello che ho letto, Spectre e Meltdown richiedono che un codice canaglia sia in esecuzione su una macchina Windows per poter attaccare. Il fatto è che, una volta che una scatola ha un codice canaglia in esecuzione, è già compromessa .
Dato che le patch Microsoft per Spectre e Meltdown secondo quanto riferito rallentare i sistemi con patch, sembra forse una buona decisione lasciare i sistemi Windows senza patch a livello di sistema operativo.
Supponendo che il codice canaglia non sia installato su Windows box, l'unico punto di facile penetrazione in un sistema sembra essere tramite javascript in esecuzione in un browser web. Eppure sia Firefox di Mozilla che Internet Explorer di Microsoft sono già stati aggiornati. Google Chrome non è attualmente patchato, ma secondo quanto riferito può essere eseguito in rigoroso isolamento del sito al fine di prevenire attacchi Sprectre e Meltdown riusciti.
Dato tutto quanto sopra (e assumendo le migliori pratiche per non eseguire codice sconosciuto), ha davvero senso applicare una patch a Windows per Spectre e Meltdown?