Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Alibaba Group выпустит мобильную ОС

Одна из ведущих китайских интернет-компаний Alibaba Group собирается выпустить операционную систему для мобильных телефонов. дальше »

Porsche разрабатывает "автопилот" для водителей

Инженеры из Porsche намерены создать систему, приближающуюся по своим возможностям к автопилоту: новая система избавляет водителя от необходимости нажатия педалей торможения и акселерации в принципе. дальше »

Сертификаты можно получить уже в Паневежисе, Алитусе, Мариямполе и Друскининкай

С 22 июня 2011 года Центр цифровой сертификации расширил сеть обслуживания клиентов и предложил свои услуги жителям Паневежиса, Алитуса, Мариямполе и Друскининкай. дальше »

В Беларуси появится iPhone/iPad версия глянцевого журнала

Впервые в Беларуси появится iPhone/iPad версия глянцевого журнала. FAMOUS дальше »

Смартфон заменит ключи

Вполне вероятно, что в ближайшие несколько лет из сумочек, кошельков и карманов жителей развитых стран исчезнут ключи. дальше »

HP TouchPad поступит в продажу в Великобритании уже к 15 июля

Компания HP анонсировала выход в Великобритании в середине июля ее нового планшетного компьютера TouchPad вслед за США. дальше »

Южная Корея намерена перевести в цифровой формат все учебные материалы до 2015 года

Южная Корея планирует к 2014 году перевести в цифру все учебные материалы для младших классов, а в 2015 учебный план всех школ будет построен на основе использования всевозможных компьютеров, планшетов и смартфонов. дальше »

Intel представил низковольтный процессор М Celeron 857

Корпорация Intel сообщила об обновлении линейки процессоров новой ультра–низковольтной моделью Celeron M 857, предназначенной для персональных компьютеров начального уровня. дальше »

У вас iPhone? – Тогда ООН идет к вам!

ООН продолжает заниматься разработкой специальных приложений для смартфонов iPhone и планшетных компьютеров iPad. дальше »

Новые 3D технологии Sony

Японский гигант бытовой электроники – Sony продолжает исследования в области 3D технологий. дальше »