Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

IT-академия в Парке высоких технологий Беларуси будет создана к концу года

К концу нынешнего года в Парке высоких технологий Беларуси (ПВТ) будет создана IT-академия. дальше »

iPod touch научили сканеровать отпечатки пальцев

Компания Fulcrum Biometrics предлагает биометрический аксессуар MobileOne и сопутствующее приложение для iPod touch, превращающие этот медиаплеер в сканер отпечатков пальцев дальше »

Sony начала производство 50 Мб/с карты памяти Memory Stick PRO-HG Duo HX

Компания Sony Europe представила самую быструю карту памяти Memory Stick PRO-HG Duo HX, представленную в 8 Гб, 16 Гб и 32 Гб исполнении, и способную осуществлять запись со скоростью до 50 Мб/с дальше »

В Android Market обнаружено вредоносное ПО

Спустя два месяца с момента обнаружения в каталоге приложений Android Market более 50 вредоносных программ, зафиксированы новые факты появления подобного рода приложений. дальше »

Госучреждения Латвии переведут на «оптику»

Правительство Латвии приняло поправки в программу «Infrastruktūra un pakalpojumi», которые предусматривают подключение к Интернету посредством оптоволоконной связи государственных учреждений, школ и библиотек. дальше »

Red Hat и SAP создают систему общей техподдержки

Компании Red Hat и SAP объявили о реализации совместного проекта, предусматривающего общую техническую поддержку клиентов, работающих с программными продуктами SAP в среде операционной системы Red Hat Enterprise Linux. дальше »

У пользователей смартфонов обнаружена зависимость

Специалисты компании Ericsson пришли к выводу, что у пользователей смартфонов под управлением iOS и Android есть зависимость дальше »

Сотрудники Apple будут работать по ночам

Сегодня компания Apple отпразднует 10–летие с момента открытия первого фирменного магазина. дальше »

Google начнет продажу ноутбуков на Chrome

Компания Google планирует начать продажи ноутбуков, использующих операционную систему Chrome в июне. дальше »

Amazon прекратила продажи MobileMe — возможно появление iCloud

Amazon сняла с продажи коробочную версию MobileMe, приложения для синхронизации данных на разных устройствах Apple. дальше »