対策としてセキュリティが重要なコードは皆で協力して書くことでリソースを賢く使うというものがあります。ここで利用者の規模に対してフルタイムのメンテナーが少なすぎるので求人情報を出して最近話題になった有名ライブラリ、OpenSSLを見てみましょう。
これすきそう
mkrl/misbrands: The world's most hated IT stickers
https://github.com/mkrl/misbrands
なんらかの処理をより速く終わらせる工夫がタイミングの差を生むので難しいが、まずはノイズを測定できる範囲への物理的アクセスを許すな。
様々な攻撃があり、様々な対策がある。ブラウザのタイマーAPIの精度を下げるというのは処理にランダムな遅延を乗せるのと似ていて、測定する側にノイズが乗っているバージョン。
リクエストからレスポンスまで,ユーザーがいれば0.1s-0.3s前後で,いなければ0.3s前後の検索時間がかかると分かっているなら,ユーザーの有無に関わらず必ず0.5sでレスポンスを返すようにする方がランダムな待ちを入れるより安全ではあると思う
「DNSを使わなくなる未来」もあり得る? HOSTS.TXTから続く「DNS」本来の役割と進化の歴史、明日のカタチ【Internet Week 2021】 - INTERNET Watch
https://internet.watch.impress.co.jp/docs/event/1375743.html