Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Умный холодильник» от LG с выходом в Интернет

Компания LG представила «умный холодильник», управлять которым можно удаленно — с помощью смартфона или планшета дальше »

Adobe выпустил внеплановый патч для Flash–плеера

Компания Adobe отреагировала на хакерские атаки и выпустил внеплановый патч для Flash–плеера. дальше »

Опубликован мировой рейтинг информационных технологий за 2010-2011 годы

Всемирный экономический форум опубликовал подготовленный им совместно со школой бизнеса INSEAD рейтинг стран в соответствии с уровнем развития информационных технологий дальше »

«Облака» добрались до космической разведки

Образец «облачного» сервиса для множества видеозаписей и детальных космических снимков, собираемых агентством геопространственной разведки США NGA, будет реализовано в проекте National System for Geo–Intelligence Video Services дальше »

К 2012 году в Казахстане услуги е–правительства станут доступны через мобильный телефон

К 2012 году услугами электронного правительства Казахстана можно будет воспользоваться через мобильный телефон. дальше »

SimaPad 2 от Дениса Симачева

Команда DENIS SIMACHЁV представила SimaPad 2! Новое устройство тоньше и легче, поэтому его ещё приятней держать в руках и удобно носить с собой повсюду каждый день дальше »

Cisco открыла новый датацентр в США

Компания Cisco открыла свой новый датацентр мощностью 5 мегаватт, предназначенный для нужд коммерческих клиентов и самой Cisco. дальше »

Швеция будет использовать ГЛОНАСС

Несмотря на многочисленные скептические оценки навигационной системы ГЛОНАСС, проект начинает приобретать популярность. дальше »

3D театр LG HX806TH c Blu–ray и звуком 5.1

Компания LG в этом году запускает в производство новые системы домашнего театра, почти все они поддерживают 3D, как HX806TH, оснащенный еще и акустической системой формата 5.1. дальше »

ЕС намерен строго следить за совместимостью «облачных систем»

Еврокомиссар по вопросам информационного общества выступает за совместимость различных «облачных систем» дальше »