Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Камера сначала фотографирует, затем настраивает фокус

Стартап Lytro готовится выкинуть на рынок революционную камеру, которая может изменить всю известную доселе технику фотографии. дальше »

Kenwood I-K900 с доком iPhone/iPod

Компания Kenwood выпустила новую автомобильную аудиосистему I-K900. дальше »

4G-смартфон HTC такой же, как HTC Sensation

В портфолио HTC появился еще один смартфон с поддержкой сетей четвертого поколения. дальше »

ONYX BOOX M91S Odysseus – вторая электронная книга в мире с 9,7″ экраном E–Ink Pearl

Принципиальным отличием новой модели ONYX BOOX M91S Odysseus является наличие экрана последнего поколения E–Ink Pearl со значительно увеличенной диагональю и контрастностью изображения в сочетании с более удобным управлением устройством дальше »

HP выпустит 7–дюймовый планшет

Компания Hewlett–Packard в скором времени может представить свой второй планшетный компьютер под управлением операционной системы WebOS. дальше »

В iPhone 5 возможно будет собственное картографическое и геолокационное приложение

Одно из самых интересных дополнений, которое ожидается в новой iOS 5 это комплект карт, который компания Apple добавит в следующее издание своей операционной системы для телефонов и планшетов. дальше »

Компания RIM теряет позиции на рынке мобильных гаджетов

Канадская компания Research In Motion, которая выпускает смартфоны и планшеты под брендом BlackBerry, теряет свои позиции на рынке. дальше »

Появились цены на десктопные APU Llano

Компания AMD только совсем недавно представила мобильные процессоры Llano, но вот уже не за горами выход и десктопных APU (Accelerated Processing Unit). дальше »

Apple iPhone 5 ожидается в августе

Ни один мобильный телефон не окружает столько слухов как iPhone. дальше »

Как подзаряжать ноутбуки по-австралийски

Австралийские исследователи придумали способ использовать энергию, которую человек тратит при наборе текста на ноутбуке, для того чтобы подзаряжать устройство. дальше »