RT4116: Change cleanse to just memset
authorRich Salz <rsalz@akamai.com>
Thu, 25 Feb 2016 13:29:52 +0000 (08:29 -0500)
committerRich Salz <rsalz@openssl.org>
Thu, 25 Feb 2016 15:04:00 +0000 (10:04 -0500)
See also the discussion in https://github.com/openssl/openssl/pull/455

Reviewed-by: Andy Polyakov <appro@openssl.org>
crypto/mem_clr.c

index e6450a12fe594691e238d940c12439c7da65ccc3..3389919d5fd4fb06ce500d380d5dc572a9906d50 100644 (file)
 #include <string.h>
 #include <openssl/crypto.h>
 
-extern unsigned char cleanse_ctr;
-unsigned char cleanse_ctr = 0;
+/*
+ * Pointer to memset is volatile so that compiler must de-reference
+ * the pointer and can't assume that it points to any function in
+ * particular (such as memset, which it then might further "optimize")
+ */
+typedef void *(*memset_t)(void *,int,size_t);
+
+static volatile memset_t memset_func = memset;
 
 void OPENSSL_cleanse(void *ptr, size_t len)
 {
-    unsigned char *p = ptr;
-    size_t loop = len, ctr = cleanse_ctr;
-
-    if (ptr == NULL)
-        return;
-
-    while (loop--) {
-        *(p++) = (unsigned char)ctr;
-        ctr += (17 + ((size_t)p & 0xF));
-    }
-    p = memchr(ptr, (unsigned char)ctr, len);
-    if (p)
-        ctr += (63 + (size_t)p);
-    cleanse_ctr = (unsigned char)ctr;
+    memset_func(ptr, 0, len);
 }