Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Первый электронный ридер на базе Google eBooks

17 июля в США появилась новая модель электронной книги корейской компании iriver. дальше »

Памятник криптологам в Блечли-парке

В военном центре в Блечли-парке, где во время Второй мировой Войны находился британский криптоаналитический центр, занимавшийся расшифровкой немецких кодов, воздвигнут памятник расшифровавшим коды немецкой шифровальной машины «Энигма». дальше »

Microsoft ожидает снижение цен смартфонов вдвое к 2012 году

Топ-менеджер Microsoft предказывает скорое резкое снижение цен на смартфоны дальше »

Перчатки с системой регистрации жестов для музыканта

На конференции TED Global 2011 в Эдинбурге лауреат премии Грэмми композитор Имоджин Хип показала свое новое шоу: создание импровизированных композиций в реальном времени с помощью перчаток, оснащенных системой отслеживания движений. дальше »

В LG Optimus 3D появились игры 3D

Компания LG Electronics объявила о своем выходе на растущий рынок портативных игр. дальше »

Создана солнечная батарея на основе обычного бумажного листа

Солнечные батареи нового поколения будут печататься на принтере дальше »

Фанат Гомера Симпсона изобрел халат-телевизор

Специально для фестиваля «Горящий человек» Дейв Фобос смастерил ТВ-костюм: гибкий светодиодный экран с разрешением 160 на 120. дальше »

HTC Corporation признана мировым лидером в сфере дизайна

Компания HTC Corporation, глобальный производитель мобильных устройств, за проявленное мастерство в области промышленного дизайна была удостоена наград сразу от трех международных организаций. дальше »

Новая E-бумага Fujitsu

Японская компания Fujitsu продемонстрировала следующее поколение цветной электронной бумаги на основе LCD технологии. дальше »

QUMO Relax — новое направление для рынка

Компания Qumo открывает новое направление устройств для рынка – устройство схожее по своим характеристикам с медиаридерами, но под управлением операционной системы Google Android. дальше »