Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Индии поддержка Linux станет обязательной для железа в «электронном государстве»

Предлагаемая политика призвана сэкономить правительству деньги, поскольку системы с открытым кодом являются дешевыми. дальше »

Смартфон Motorola Droid 3 скоро поступит в продажу

Компания Motorola Mobility официально представила новый смартфон - Motorola Droid 3 дальше »

Panasonic встала в защиту репутации 3D

Компания Panasonic обвинила голливудских киностудий в том, что неудовлетворительное качество многих из выпущенных ими в кинопрокат 3D-фильмов сформировало у потребителей негативное впечатление о 3D-технологии в целом. дальше »

Playstation 4 ожидается на рынке в 2012 году

По прогнозу авторитетного источника среди производителей комплектующих Тайваня, выпуск четвертой версии приставки Sony Playstation начнется уже в конце этого года. дальше »

На работников Nokia нашлись еще одни работодатели из Силиконовой долины

Американская компания Seven, занимающаяся разработкой программного обеспечения, основывает в Хельсинки специализированный центр по развитию и в ближайшем будущем планирует удвоить число финских сотрудников дальше »

Toyota вступает в ряды Linux Foundation в качестве золотого партнёра

Toyota Motor Corporation, крупнейшая японская автомобилестроительная корпорация, объявила о вступлении в ряды некоммерческой организации Linux Foundation в качестве золотого партнёра. дальше »

Panasonic открывает для разработчиков App Store

Сегодня Panasonic открывает App Store для сторонних разработчиков ТВ–приложений. дальше »

Выставка видеоигр E–3 в Лос–Анджелесе

Около 50 000 разработчиков, продавцов и просто любителей собрались в прошлом месяце на выставке в Лос–Анджелесе, чтобы опробовать новейшие видеоигры и игровые приставки. дальше »

Amazon потерпела неудачу в получении патента на систему покупки товаров «одним нажатием»

Европейское патентное бюро (EPO) отклонило патентную заявку Amazon на систему покупок товаров в Интернете 1–Click (другие названия — One–Click, OneClick). дальше »

Выпущены водонепроницаемые наушники Pioneer SE–CL331

Компания Pioneer представляет свои новые наушники для любителей спортивных пробежек, бассейнов и поездок в походы. дальше »