Taj konkretni PoC je Meltdown. On i ne bi trebalo da radi sa zakrpama.
Ovo je vrlo komplikovana zbrka.
A dijagnostika je od slučaja do slučaja.
I Spectre može da se onemogući u nekom od računarskih hardvera.
Sa AMD može se onemogućiti tako što se isključi eBPF JIT kako biste sprečili adresni prostor napada na kernel.
O tome je pričao Linus na
https://lkml.org/lkml/2018/1/3/797 . (videti celu prepisku ako može da se otvori)
On i dalje tvrdi da je potreban CPL kako bi se sprečio da čita JIT' iz JS iz web browsera.
Ali Spectre može biti Inter-Application (ne mora direktno da cilja kernel).
Spectre Attack adresira samo procesorsko jezgro kako je dizajnirano (pogrešno).
Može čitati iz drugih aplikacija ne samo iz sopstvene memorije računara.
Rešenje za ovo je drugi dizajn procesora.