Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

ViewSonic расширяет серию XG мониторов для геймеров

Компания ViewSonic представляет новый игровой монитор, ориентированный на сферу развлечений - XG2402. дальше »

Intel и AMD будут "дружить против" NVIDIA

В рамках одного чипа — в новый процессор Intel Core для игровых ноутбуков будут интегрированы графические компоненты AMD Radeon. дальше »

Объявлено о прекращении технической поддержки планшета Apple iPad 3

С конца октября компания Apple официально прекратила поддержку планшетного компьютера iPad 3, что подразумевает далеко не только отсутствие новых апдейтов в дальнейшем. дальше »

Бюджетные смартфоны на процессорах MediaTek будут поддерживать Android Go (Oreo)

MediaTek, одна из самых популярных компаний по производству чипсетов для смартфонов, объявила о сотрудничестве с Google. дальше »

Zotac представил мини-ПК Zbox MI640 nano и MI660 nano

Гонконгский производитель Zotac выпустил мини-компьютеры Zbox MI640 nano и MI660 nano с процессорами Caby Lake-R 15 W, обеспечивающими достаточную вычислительную мощность для большинства повседневных задач. дальше »

Анонсирована игра My Tamagotchi Forever для iOS и Android

Два десятилетия назад Tamagotchi завоевала сердца многих игроков и, кажется, сможет вновь повторить свой успех. дальше »

В январе в продаже появится беззеркальная камера Panasonic Lumix DC-G9

Компания Panasonic анонсировала выпуск беззеркальной камеры Lumix DC-G9, которая ориентирована на профессиональных фотографов. дальше »

ASUS объявила о выпуске смартфонов серии ZenFone Max Plus

Компания ASUS объявила о выходе ZenFone Max Plus (M1) — первого смартфона из новой серии ZenFone Max, своей линейки смартфонов с аккумуляторами высокой емкости. дальше »

Qualcomm готов к созданию процессоров для ПК

Как уже сообщалось, компании Qualcomm и Microsoft в сотрудничестве готовят запуск ARM-ноутбуков, работающих под управлением Windows 10 и построенных на основе чипсетов Snapdragon 835. дальше »

Samsung разработала инновационные аккумуляторы

Специалисты исследовательского подразделения Samsung разработали новый способ многократного увеличения емкости литий-ионных аккумуляторов и скорости зарядки за счет применения графенов. дальше »