Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

3D теперь на экране обычного телевизора

Французская компания TriOviz предлагает технологию Inficolor, которая позволяет смотреть 3D изображение на обычных 2D дисплеях. дальше »

iPad 3 с экраном сверхвысокого разрешения может появиться уже в четвертом квартале

На выставке Display Taiwan компанией CPT был представлен планшет iPad, оснащенный 3D–экраном. дальше »

HP проводит перестановки в высшем руководстве

Со своих постов уходят директор ИТ–службы компании Hewlett–Packard Р. Мотт и руководитель подразделения корпоративного бизнеса Э. Ливермор, которая еще недавно считалась кандидатом на пост главы компании. дальше »

RIM будет продавать PlayBook еще в 16 странах

Канадская компания Research In Motion (RIM) объявила о планах по выходу BlackBerry PlayBook в следующем месяце на международный рынок. дальше »

Компьювизор VAIO L Аll-in-one

Что дать миру: новый 3D HDTV или настольный ПК? Так и не решив этот вопрос, Sony выпустила новую серию моноблоков VAIO L Аll-in-one. дальше »

Китайцы получили электронные паспорта

В Китае 1 июля традиционные бумажные паспорта гражданина КНР будут полностью заменены на электронные удостоверения личности. дальше »

Mitsubishi представит OLED-глобус Geo-Cosmos

На выставке ISE-2011, которая проходила этой зимой в Амстердаме, компания Mitsubishi продемонстрировала огромный шарообразный экран Diamond Vision. дальше »

AQUOS R5: новая линейка LED-телевизоров от Sharp

Японская компания Sharp расширяет свой ассортимент телевизоров и пополняет его моделями новой серией AQUOS R5 с диагональю экранов 26, 32 и 40 дюймов. дальше »

Lenovo скупает призводителей ПК в Европе

Китайская компания Lenovo приобретает крупный пакет акций немецкого Medion, одного из лидеров в Германии по производству персональных компьютеров и бытовой электроники. дальше »

Samsung приступит к массовому выпуску гибких дисплеев

Во втором квартале следующего года компания Samsung рассчитывает освоить массовый выпуск гибких экранов для портативных устройств. дальше »