Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Полноценное 3D–телевидение появится через 10 лет

Представителяи компании Samsung заявили, что полноценные 3D–телевизоры появятся на рынке не ранее, чем через 10 лет дальше »

Google не спешит открывать исходный код Android 3.0

Несмотря на то, что операционная система Android позиционируется Google, как открытое программное обеспечение, исходный код новой версии «оси» до сих пор не опубликован. дальше »

LG LW650S скоро появится на европейском рынке

LG активно предлагает покупателям обновленный вариант поляризационной 3D технологии с фирменным обозначением 3D Cinema. дальше »

Motorola работает над собственной операционной системой

Компания Motorola Mobility работает над собственной операционной системой, используя для этого опыт программистов, пришедших из Apple и Adobе. дальше »

Panasonic DMR–PST500 – 3D плеер с HDD и TV тюнером

Компания Panasonic представила европейскую модель Blu–ray плеера с встроенным жестким диском и ТВ тюнером в стандарте спутникового ТВ – DVB–S. дальше »

Apple создает прототип телевизора

Компания Apple разрабатывает прототип «умного телевизора», который будет подключаться к Интернету и показывать цифровой контент без дополнительных приспособлений. дальше »

U.bo, тамагочи последнего поколения

U.bo - это робот пришедший на смену известной игрушке Тамагочи 90-ых годов. дальше »

Литовские компании стали чаще использовать эл. подпись

В век цифровых технологий эл. подпись становится нераздельной частью успешного бизнеса дальше »

Первый планшет HTC можно будет купить уже в апреле

Первый планшетный компьютер от компании HTC – модель Flyer – появится в продаже в Британии у ритейлера Clove уже в середине следующего месяца дальше »

Каким образом Apple смогла так заметно уменьшить вес планшета iPad 2

Новая модель планшета iPad 2 оказалась значительно тоньше и легче модели первого поколения, и сделано это было за счет корректировки ряда ключевых компонентов дальше »