Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Белый Дом разработал новостное приложение для Android

Администрация президента США Барака Обамы выпустила официальное приложение для мобильных устройств на платформе Android, сообщается в блоге на сайте Белого Дома. дальше »

К OIN присоединились более 70 компаний: Facebook, HP, Symantec и другие

Компания Open Invention Network (OIN) объявила о том, что за первый квартал 2011 года число ее лицензиатов увеличилось более, чем на 70. дальше »

Fujitsu встроила в свои ноутбуки микропроектор вместо оптического привода

Японский производитель разработал сразу два ноутбука со встроенным микропроектором: 13,3-дюймовый LifeBook S761 и 12,1-дюймовый LifeBook P771/C. дальше »

Электронные книги вытеснят бумажные через пару лет

… уверены в компании Barnes & Noble, полагая, что этому помогают активное проникновение цифровых ридеров и смещение акцентов пользовательских предпочтений. дальше »

Планшет BlackBerry PlayBook поступил в продажу

Первый планшет от канадской компании RIM - BlackBerry PlayBook с 7 дюймами - поступил в продажу в стране и США. дальше »

Guinness выпустила собственное мобильное приложение

Выпущено приложение The Guinness World Records Gamer’s Edition Arcade для iPad, iPhone, iPod и Android дальше »

Samsung подаст против Apple встречный иск

Накануне компания Apple подала судебный иск против Samsung по обвинению в копировании своих технологий и внешнего вида устройств. дальше »

Смартфон Motorola ATRIX скоро появится на европейском рынке

Американский смартфон Motorola ATRIX, уже вышедший в США у оператора AT&T под именем Motorola ATRIX 4G, скоро начнет реализовывать европейский оператор Orange. дальше »

Bridgestone демонстрирует бумагоподобные экраны размером A4 и A3

Японская компания Bridgestone представила обновленный и улучшенный вариант дисплейной технологии QR–LPD на торговой выставке Display 2011. дальше »

Хлор делает OLED–дисплеи ярче

Удвоить энергоэффективность OLED–дисплея при большой яркости смогли специалисты Университета Торонто, причем сделать это удалось с помощью хлора. дальше »