Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Android-планшеты заняли треть мирового рынка

Компания Strategy Analytics опубликовала статистику по мировому рынку планшетных компьютеров по итогам второго квартала. дальше »

Азбука N516

Азбука N516 – это устройство для чтения электронных книг из среднего ценового диапазона. дальше »

У компании Intel будет новый председатель совета директоров

После длительного рассмотрения претендентов руководство Intel избрало Энди Брайанта вице-председателем совета директоров. дальше »

Sony готовит к выпуску компактный 16,2-мегапиксельный фотоаппарат

Корпорация Sony пополнилка семейство компактных фотоаппаратов Cyber-Shot моделью DSC-WX30, которую можно будет приобрести уже в сентябре. дальше »

Граждане, проживающие заграницей, могут воспользоваться услугой электронной консульской регистрации в представительствах Литвы

Министерство иностранных дел Литвы призывает граждан, проживающих заграницей, активно пользоваться электронной регистрацией в консульские отделы представительств ЛР дальше »

Новая техника нанопечати поможет превратить лобовое стекло автомобиля в дисплей

Компания Fiat планирует интегрировать устройство, которое будет отображать полезную информацию, непосредственно в ветровое стекло. дальше »

Компания Sun предлагала Google лицензировать Java для Android за 100 млн долларов

В конфликте между Oracle и Google, связанном с использованием Java–технологий в платформе Android, продолжают всплывать интересные подробности. дальше »

Nokia 500 готовится к выпуску

Компания Nokia готовит к выпуску новый смартфон Nokia 500 (кодовое название Fate). дальше »

Samsung выпустила Smart–телевизоры серии D6100

Компания Samsung Electronics представила на рынке телевизоры серии D6100 с диагональю экрана от 32 до 55 дюймов. дальше »

Решение E-Works от NTEL представлено на XVI Международной школе телемедицины

Использование современных телекоммуникационных технологий в интересах медицины постепенно становится важной составляющей работы медицинских центров, научно-исследовательских институтов, учебных организаций и клиник. дальше »