Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Создан Android-телефон с тремя дисплеями

Иногда идеи дизайнеров и инженеров оказываются чрезвычайно глупыми, а порой — невероятно притягательными... дальше »

Стратегические инициативы компании Google в 2011 году

Эрик Шмидт: Google в 2011 году сконцентрируется на мобильных технологиях дальше »

Устройство для рисования на экране iPad от Griffin и Crayola

Производитель аксессуаров Griffin и компания Crayola, известный производитель товаров для детского творчества, создали программное обеспечение ColorStudio HD для Apple iPad и устройство для рисования на экране iPad. дальше »

Предстоящая презентация webOS-планшетов от HP

Компания Hewlett Packard 9 февраля проведет презентации двух первых планшетных компьютеров на базе операционной системы WebOS. дальше »

Все номера Playboy портируют на iPad

Полный архив мужского журнала Playboy, включающий все номера журнала с самого первого выпуска 1953 года и до последнего номера, появится на планшетном компьютере Apple iPad. дальше »

Восьмиклассник написал игру–хит для iPhone

Игра для коммуникатора iPhone, написанная учеником восьмого класса из американского города Спаниш Форк, стала наиболее скачиваемым бесплатным приложением в App Store. дальше »

Samsung анонсировала Star II с поддержкой социальных сетей

Компания Samsung продала свыше 30 млн телефонов серии Star и сегодня официально представляет второе поколение популярной «звездной» модели дальше »

Упpaвлeниe iPad нoвым нейроконтроллером

Технологии чтения мыслей все активнее перебираются из исследовательских лабораторий на рынок... дальше »

Планы Sony Ericsson на 2011 год

2010 год вряд ли можно назвать успешным для японско–шведской компании Sony Ericsson... дальше »

LG представила новую серию «умных» телевизоров

На выставке CES 2011 компания LG продемонстрировала новую линейку «умных» телевизоров с функцией LG Smart TV. дальше »