Ottamatta vielä kantaa itse haavoittuvuuteen, on melkoista idiotismia tuon nimeäminen: Netcat on yleinen työkalu verkkoyhteyksien luomiseen ja datan streamaamiseen verkon yli, eikä tällä haavoittuvuudella ole sen kanssa mitään tekemistä. Ja sitten pitänyt antaa tälle sama nimi
Kivasti sotketaan asioita.
Sitten itse haavoittuvuuteen:
Hyödyntää intelin palvelinprossujen ominaisuutta tehdä DDMAta L3-välimuistiin sen sijaan että se DMA tehtäisiin DRAMiin (DDIO). DDIO on ainakin helppo kytkeä pois päältä, mutta tämä voi haitata verkkoliikenteen suorituskykyä järeillä verkkokuormilla.
Ja tällä tosiaankin voi vain suoraan selvittää koneen muun verkkoliikenteen ajoituksia, ei mitään muuta. Tätä pidetään kuitenkin ongelmana, koska kun verkon yli liikkuu ihmisen kirjoittamia kirjaimia reaaliaikaisena, kirjaimien välisistä ajoituksista voi päätellä, mitä kirjaimia on mahdollisesti kirjoitettu. Tältä voisi hyvin suojautua vaikka lisäämällä ssh-yhteyden yli jokaisen kirjoitetun kirjaimen lähettämiseen satunaisen 0-70ms viiveen.