Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

HP будет активно продвигать WebOS

Глава Hewlett-Packard на конференции D9 заявил, что компания рассчитывает превратить операционную систему WebOS в третью по популярности мобильную платформу (после Android и Apple iOS). дальше »

HDTV Philips 2011 скоро появится в продаже

Первыми в европейские магазины уже вскоре поступят, по всей видимости, две модели среднего класса Philips 5606 и 6606. дальше »

HTC больше не будет блокировать загрузчики своих смартфонов

На официальной странице в Facebook тайваньского производителя смартфонов HTC появилась заметка с обещанием более не блокировать возможность модифицирования загрузчиков на устройствах компании. дальше »

Покупатели Amazon становятся электронными книжными червями (E-bookworms)

Компания Amazon утверждает, что настала эра электронных книг (e-book). дальше »

Nokia не спешит ставить крест на Symbian

Компания Nokia будет поддерживать операционную систему Symbian, предназначенную для мобильных платформ, в течение 5 лет. дальше »

Пилоты Alaska Airlines вместо многокилограммовых руководств получат по iPad

Чтобы упростить работу с документами и выглядеть «круче» в глазах клиентов, компания Alaska Airlines решила снабдить своих пилотов новенькими iPad. дальше »

Хакер выложил в открытый доступ исходный код Skype

Закрытый протокол популярной программы Skype оказался взломан вместе со встроенным механизмом шифрования данных. дальше »

Компания Инком представила «Магазин будущего» на форуме Cisco

31 мая компания Инком приняла участие в третьем ежегодном форуме «Сети без границ», организованном компанией Cisco. дальше »

NHK представила видеокамеру с UHD разрешением

Японская телевещательная корпорация NHK готовится к освоению телевидения сверхвысокого разрешения (Ultra High Definition). дальше »

«Карманный Фрейд» для iPhone

Украинская компания AppMania разработала программу–сонник под названием DreamBook. дальше »