Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Руководителю подразделения PlayStation прочат место во главе Sony

Глава подразделения Sony PlayStation Казуо Хираи, сумевший превратить выпуск игровых приставок в прибыльное направление бизнеса, может занять место генерального директора компании Говарда Стрингера, после того как тот уйдет в отставку дальше »

Motorola Gleam: телефон–раскладушка за 99 евро

Телефон, выполненный в форм–факторе «раскладушка» будет доступен в европейских магазинах со второго квартала 2011 года по цене 99 евро без договора. дальше »

Новинки CeBIT 2011: ставка на «облачные»технологии

На крупнейшей международной выставке информационных и телекоммуникационных технологий CeBIT 2011 демонстрируются последние новинки. дальше »

ViewSonic разработала «гуглофон» с двумя SIM–картами

Компания ViewSonic представила смартфон на базе Android с двумя SIM–картами. Модель V350 впервые была показана в Европе на выставке Mobile World Congress в феврале 2011 года. дальше »

Thunderbolt качает фильм за 30 секунд

Компания Intel официально представила новую технологию проводной передачи данных Thunderbolt, являющуюся альтернативой стандарту USB. дальше »

Десять проблем, которые возникнут у компаний с планшетами в 2011 г.

Рынок планшетов слегка лихорадит в преддверии ожидаемого в нынешнем году стремительного роста. дальше »

Motorola начала продажи прямого конкурента iPad

В США начались продажи планшета Motorola Xoom, функционирующего на базе мобильной операционной системы Android 3.0 Hjneycomb дальше »

CEBIT 2011 открывается для посетителей в первый день весны

CEBIT – одна из крупнейших международных выставок в сфере информационных технологий. Каждый год она собирает более четырех тысяч участников из 16 стран мира и более чем 300 000 посетителей дальше »

Рынок «облачных» технологий в Литве растет

Растущий спрос на услуги информационных технологий поощряет выбирать быстрые и эффективные решения дальше »

Международная неделя «е–умений»

С 28 февраля по 4 марта в Латвии пройдет международная неделя «е–умений». дальше »