Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft Home – дом будущего

Журналисты американской телекомпании Channel 9 подготовили видеоролик с обзорной экскурсией по Microsoft Home – рабочему прототипу «цифрового дома будущего», построенному в штаб–квартире корпорации в Редмонде. дальше »

Смартфоны, которые знают о ваших эмоциях

Интересная идея воплотилась в проекте смартфона от Art Center College of Design для компании RIM под названием BlackBerry Empathy. дальше »

Friskies разработала iPad–приложения для кошек

Если управлять iPad с легкостью могут даже совсем еще маленькие дети, то почему бы тогда не предоставить возможность домашним питомцам развлекаться с помощью «яблочного» гаджета? дальше »

В России биометрические загранпаспорта второго поколения начнут выдавать в 2013 г.

Федеральная миграционная служба (FMS) России совершенствует биометрические паспорта, подгоняя их под европейские стандарты. дальше »

«Код Безопасности» разработал VPN–клиент с поддержкой российского криптоалгоритма для iPad и iPhone

Компания «Код Безопасности» объявила о разработке VPN–клиента «Континент АП» («Континент Абонентский Пункт») с поддержкой Apple iOS. дальше »

Apple подтвердила анонс iOS 5 и iCloud на конференции для разработчиков

В Apple официально подтвердили, что на международной конференции для разработчиков, которая откроется 6 июня, выступит Стив Джобс и несколько других топ–менеджеров компании. дальше »

Motorola работает над планшетом Xoom 2 и часофоном

Компания Motorola, по всей видимости, намерена в самое ближайшее время пополнить свою линейку продуктов, в том числе на базе ОС Android. дальше »

Статистика Всемирного банка стала доступна на iPhone

Сборник статистических данных Всемирного банка стал доступен для пользователей смартфона iPhone и планшетного компьютера iPad. дальше »

Горизонты Computex 2011

Intel: К концу 2012 г. рынок ноутбуков будет на 40% представлен новыми устройствами Ultrabook, которые быстро завоюют популярность. дальше »

Новинки Computex 2011

Компания ASUS на выставке Computex 2011 в Тайбэе официально представила Padfone – Android-смартфон в комплекте с 10-дюймовым Android-планшетом, выступающим в роли док-станции. дальше »