2018-01-05

Spectre/Meltdownの記事を読んだプログラマのみなさんへ

そもそも自分が書いたソフトウェアで、パスワード等の機密情報メモリ上のどこに配置されるか把握していますか?

トランザクション終了時にメモリを消去していますか?

空きメモリ不足時、スワップファイル機密情報が書き出される実装になっていませんか?

異常終了時、クラッシュダンプ機密情報が書き出されてしまいませんか?

以上、ご確認の程宜しくお願い致します。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん