Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Планшет Dell Streak 7 прибыл в Европу

Компания Dell объявила, что ее планшет Dell Streak 7 в версии без поддержки сетей 3G, который был представлен на выставке CES 2011, поступил на европейский рынок 14 апреля. дальше »

Нетбукам осталось недолго

По данным аналитиков, темпы роста рынка мобильных ПК замедляются вследствие снижения спроса на нетбуки, вместе с тем наблюдается стремительный рост сегмента планшетов. дальше »

Квалифицированные сертификаты – Министерству здравоохранения

Согласно договору, подписанному 12 апреля 2011 года, Центром цифровой сертификации (ЦЦС) Министерству здравоохранения Литовской Республики будут выдаваться квалифицированные цифровые сертификаты с электронной подписью. дальше »

Планшеты с чипами Intel Atom Oak Trail появятся уже в мае

Представители Intel заявили, что первые планшеты на процессоре Atom Z600, он же Oak Trail, должны поступить в продажу уже в мае. дальше »

Nokia представила новые смартфоны

Nokia представила два новых смартфона – Nokia E6 и Nokia X7. Это первые модели, которые базируются на обновленной версии Symbian. дальше »

Новая система Dolby Surround 7.1 для HDTV

Всемирно известная своими аудио–технологиями американская компания Dolby Laboratories представила новое решение для домашнего театра на основе акустической системы в формате 7.1. дальше »

В новых HP TouchPad будет использован сервис Bing Maps

Компания HP выбрала картографический сервис Bing Maps в качестве программного обеспечения навигации по умолчанию. дальше »

Компьютер научили понимать мысленные команды

Группа исследователей из Университета Вашингтона занимается разработкой интерфейса, который позволит людям с ограниченными физическими возможностями взаимодействовать с компьютером посредством мысленных команд. дальше »

Toyota и Microsoft заключили партнерское соглашения

Компании Microsoft и Toyota заключили партнерское соглашение, в рамках которого японский автопроизводитель создаст собственную телематическую платформу. дальше »

Android-приложения можно создавать на платформе Microsoft Visual Studio

… благодаря тому, что Novell выпустила коммерческий плагин Mono for Android для девелоперской Microsoft-среды. дальше »