Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Thermaltake Meka G Unit – клавиатура для профессиональных геймеров

В конце мая откроется выставка Computex 2011 в Тайбее, и компания Thermaltake, известная своими блоками питания и корпусами, покажет там игровую клавиатуру Meka G Unit. дальше »

Смартфон iPhone 4 и магазин приложений App Store попали в Книгу рекордов Гиннесса

Смартфон Apple iPhone 4 и магазин приложений Apple App Store попали в «игровое издание» Книги рекордов Гиннеса – Guinness World Records 2011 Gamer's Edition дальше »

LG Optimus 3D: Wikitude 3D — браузер дополненной реальности

Смартфон корейского производства, умеющий снимать трехмерное видео, получит браузер дополненной 3D–реальности, располагающий информацией о более чем 100 млн локаций по всему миру. дальше »

Опубликован список из 10 причин полюбить мобильную Linux–платформу webOS

В блоге компании HP для разработчиков для webOS появилась статья, нацеленная на популяризацию этой молодой мобильной платформы, основанной на ядре Linux. дальше »

Gmini MagicBook M6P – очередной электронный ридер

Компания Gmini объявила о выпуске электронной книги Gmini MagicBook M6P с 6–дюймовым экраном E–Ink Pearl нового поколения. дальше »

ViewSonic представит 7–дюймовый планшет с Honeycomb на Computex

Первым планшетом с 7–дюймовым экраном, который изначально выйдет с операционной системой Android Honeycomb, станет модель от компании ViewSonic. дальше »

Компьютерная мышь – натурал из дерева и войлока

Дизайнер Джо Рот собрал довольно любопытную концептуальную компьютерную мышь Felt Mous дальше »

Продажи на мировом рынке IT–услуг в 2010 году составили $793 млрд

Мировые продажи IT–услуг в 2010 году выросли на 3,1% по сравнению с предыдущим годом и составили $793 млрд. дальше »

Приборную панель автомобиля совместили с 3D–навигатором

Система дополненной реальности AIDA 2.0 не только способствует комфортно ориентироваться на дороге, но и даёт рекомендации на основе анализа поведения водителя. дальше »

BlueGriffon 1.0 — новый свободный WYSIWYG–редактор для HTML 5 и CSS 3

10 мая состоялся релиз нового кроссплатформенного Open Source–редактора с интерфейсом в стиле WYSIWYG, предназначенного для подготовки документов в HTML, — BlueGriffon 1.0. дальше »