Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Подписано соглашение о сотрудничестве в области 3D-видео между LG и YouTube

Компании YouTube и LG Electronics объявили на открытии выставки Mobile World Congress 2011 о подписании партнерского соглашения дальше »

LG Optimus Pad - планшет с возможностью записи стереовидео

LG Electronics продемонстрировала на выставке Mobile World Congress 2011 планшет Optimus Pad, на платформе nVidia Tegra2. дальше »

HP представила 700–граммового планшетника TouchPad

Компания Hewlett–Packard на презентации в Сан–Франциско показала очередную новинку – планшетный компьютер TouchPad. дальше »

Наступает эра мобильных вирусов

Согласно новому отчету компании McAfee, количество вредоносных программ для мобильных телефонов увеличилось за год на 46%. дальше »

Смартфоны впервые обошли по продажам персональные компьютеры

По объёму квартальных поставок персональные компьютеры впервые за всю историю уступили коммуникаторам. дальше »

Британская компания создала телефон для Facebook

Британская компания INQ представила смартфон Cloud Touch, разработанный специально для работы с социальной сетью Facebook. дальше »

HP представила «гибкий» бизнес–моноблок TouchSmart 9300 Elite

HP анонсировала свой новый моноблок TouchSmart 9300 Elite, который может составить конкуренцию планшетным ПК, в частности iPad, в корпоративном сегменте. дальше »

Церковь одобрила католическое приложение для iPhone

Американский священник епархии римско–католической церкви Форт–Уэйна–Саут–Бенда одобрил использование верующими приложения для iPhone под названием «Исповедь: римско–католическое приложение» (Confession: A Roman Catholic App) дальше »

Google Android стала самой популярной мобильной операционной системой

Google Android стала самой популярной мобильной операционной системой в мире. дальше »

Робот будет умолять своего хозяина не переедать

Гонконгская компаниявыпускает на американский рынок своего первого социального робота, призванного заботиться о здоровье человека дальше »