Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Цветные принтеры следят за своими владельцами при помощи «желтых точек»

Современные цветные лазерные и светодиодных принтеры воспроизводят копии документов, c трудом отличимые от оригиналов. дальше »

Motorola Wilder – простой и неубиваемый

Компания Motorola расширила портфолио своих защищенных телефонов с сенсорным экраном моделью Motorola Wilder. дальше »

Верховный суд США отклонил инициативу Microsoft по упрощению процедуры аннулирования патентов

Окончилась провалом попытка компании Microsoft добиться процесса упрощения признания патентов недействительными, в ситуации, когда зафиксированы факты более раннего использования описываемых в патентах технологий дальше »

Гуглеры - самые высокооплачиваемые работники IT сектора

Исследование аналитической фирмы PayScale показало, что сотрудники Google являются самыми высокооплачиваемыми работниками технологического сектора. дальше »

HP TouchPad Wi-Fi выйдет 1 июля

Планшетные компьютеры HP TouchPad Wi-Fi версии будут доступны для предварительных заказов в Северной Америке и Европе с 19 июня, а датой их официального выхода станет 1 июля. дальше »

Дети теперь могут рисовать в Google eBooks Web Reader

В детских электронных книгах из интернет-магазина Google eBookstore появился режим «Рисование» (Doodle Mode) дальше »

Logitech объявила о скором начале продаж 1080p-совместимой камеры HD Webcam C615

Компания Logitech в настоящее время готовится к выведению на рынок своей новой HD веб-камеры дальше »

iPhone 4 Time Machine с шестью часовыми механизмами

Компания Gresso решила модифицировать Apple iPhone 4, сделав его удобным для тех, кто много путешествует по всему миру. дальше »

Американские ученые сконструировали компьютер из молекул ДНК

Группа ученых Калифорнийского технологического института сконструировала биологический компьютер на основе более чем ста биологических “транзисторов” из нитей ДНК. дальше »

Разработчики Mozilla создали вариант игры Doom на языке JavaScript

Классическая игра Doom была портирована разработчиками Mozilla для работы в любом современном веб-браузере, поддерживающем JavaScript и такие возможности HTML5, как поддержка тегов canvas и audio. дальше »