【发布时间】:2018-10-16 08:35:46
【问题描述】:
我有一个使用敏感信息(密码)的应用程序。由于密码保存在内存中(一个变量),我想知道攻击者是否可以读取存储在内存中的信息。 python是否确保变量不能被同一台机器上运行的其他软件读取?如果不是,如果在某些时候需要在内存中检查密码,那么任何处理密码的应用程序如何安全?人们可以继续加密数据,但在某些时候,它仍然会在内存中。更重要的是,必须输入密码,例如使用输入框,如何避免这些风险?
【问题讨论】:
标签: python-3.x memory passwords