Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Технологии компании HP сделают образование более интерактивным

Высокий уровень интерактивности между студентами и их преподавателями уже давно является целью любого образовательного заведения. дальше »

На Mobile World Congress 2011 покажут «гуглофон» с 3D–экраном от LG

Компания LG Electronics пообещала представить на выставке Mobile World Congress 2011 «гуглофон» Optimus 3D, оборудованный 3D–экраном. дальше »

Поставки Android–планшетов выросли в 10 раз

Доля планшетов, использующих платформу Android, в четвертом квартале 2010 года возросла в 10 раз, что, соответственно, привело к сокращению рыночной доли Apple iPad дальше »

Пилотный проект использования Open Source на десктопах

Администрация Хельсинки запустит пилотный проект по использованию свободного программного обеспечения на настольных компьютерах. дальше »

Готовится выход на рынок финальной версии Android 2.4

Финальный вариант операционной системы Android 2.4 будет представлен летом текущего года. дальше »

Планшеты меняют приоритеты разработчиков приложений

Специалисты компаний IDC и Appcelerator обнародовали результаты совместного исследования, посвященного рынку разработки приложений. дальше »

LG представит смартфон LG Optimus 3D и планшет с поддержкой 3D

На Mobile World Congress 2011 состоится анонс смартфона LG Optimus 3D, способного воспроизводить 3D–изображение. дальше »

Лидера Black Eyed Peas назначили креативным директором Intel

Корпорация Intel назначила лидера группы Black Eyed Peas и продюсера will.i.am директором по креативным инновациям. дальше »

Гаджеты Apple получат бесконтактные чипы

Следующее поколение смартфона iPhone и планшетного компьютера iPad будет поддерживать технологию Near Field Communication, позволяющую использовать устройство для бесконтактной оплаты товаров и услуг. дальше »

Новинки Acer с поддержкой 3D Vision

На CES 2011 Acer объявила о планах по выпуску трёх новых устройств с поддержкой стереотехнологии NVIDIA 3D Vision. дальше »