我有个考试题问为什么安全金丝雀应该短一些。我怀疑这是因为攻击者很难找到金丝雀。是那么回事吗?
发布于 2020-02-17 14:41:02
您可能指的是堆栈金丝雀,这是一个运行时构造,很容易找到。您希望在每次函数返回时对它们进行比较时,由于性能原因,它们应该是短的。
您可以在这里找到有关保护性能的更多信息:https://research.google/pubs/pub43809/
https://security.stackexchange.com/questions/226022
复制相似问题