Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Создан первый в мире гибкий интерактивный мини–компьютер

Специалисты лаборатории Human Media Lab Королевского университета в Кингстоне (Канада), создали прототип необычного компьютера под названием PaperPhone. дальше »

Первый смартфон на Android специально для женщин

Компания HTC решила порадовать женскую аудиторию новой моделью под названием HTC Bliss («Блаженство»). дальше »

Японцы продемонстрировали поцелуи на расстоянии

Японские инженеры продемонстрировали работу прототипа устройства для дистанционных поцелуев. дальше »

Ученые создали первую в мире 3D-карту Вселенной

Группа американских астрономов успешно создала первую в мире самую крупную и подробную карту Вселенной в 3-D формате. дальше »

Организация Apache Software Foundation вовлечена в судебное разбирательство между Oracle и Google

Организация Apache Software Foundation опубликовала на своём сайте краткий анонс, в котором говорится о получении повестки в суд для участия в деле о нарушении компанией Google интеллектуальной собственности Oracle, связанной с технологиями Java. дальше »

Карманная 3D камера Sony Bloggie 3D

Sony, вслед за Samsung, предлагает свой вариант портативной 3D видеокамеры карманного формата – Bloggie 3D. дальше »

Origin PC предлагает ноутбук с разогнанным Core i7-2920XM@4,5 ГГц

Инженеры компании Origin PC предлагают компенсировать отсутствие дополнительных ядер у мобильного процессора Intel Core i7-2920XM Extreme Edition разгоном. дальше »

BlackBerry World 2011: новая ОС и два смартфона

Канадская компания RIM представила на выставке BlackBerry World 2011 одновременно несколько примечательных продуктов. дальше »

Первая модель портативного дата–центра от Cisco

Компания Cisco Systems в начале мая представила свой “ЦОД в контейнере” Containerized Data Center. дальше »

Fujitsu представила ноутбук LifeBook E741C

Компания Fujitsu готовит к выходу на рынок еще одно нестандартное решение в семействе ноутбуков. дальше »