Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Японии изобрели настольное зеркало–градусник

Японская компания NEC Avio Infrared Technologies разработала необычный градусник. дальше »

Удивительный формат книг 21 века

Первая интерактивная книжка для планшетника iPad дальше »

Pioneer разработала прототип велокомпьютера на базе Android

Операционная система Android продолжает проникать в сегменты, на первый взгляд, не нуждающиеся в использовании продвинутой операционной системы. дальше »

Геном «Аватара», или новые технологии борьбы с пиратством

Продажа пиратских DVD и скачивание фильмов через Интернет ежегодно наносит американской экономике ущерб в 20 млрд долларов и приводит к потере рабочих мест, клиентов и налогов. дальше »

Sony продемонстрировала прототип шлема для просмотра 3D

Многим потребителям идея приобретения нового телевизора только ради добавленного 3D–функционала кажется не слишком удачной... дальше »

Apple и Verizon анонсировали CDMA–версию iPhone 4

Компании Apple и Verizon Wireless официально представили iPhone 4 для сетей Verizon, которые, как известно, поддерживают стандарт связи CDMA. дальше »

Новинки CES 2011

Компания OCOSMOS показала на выставке CES 2011 планшетный компьютер OCS9, назвав его «самым дружественным в мире персональным компьютером и игровым устройством». дальше »

Новинки CES 2011

Компания Gigabyte продемонстрировала на выставке CES 2011 собственный вариант планшета, который основан на платформе Intel. дальше »

Завершилась международная выставка „CES 2011“

В международной выставке электроники „CES 2011“, прошедшей в Лас-Вегасе, приняли участие свыше 2 500 компаний, среди которых – EchoStar, Intel, Microsoft, Motorola, Panasonic, Philips, Samsung, Sony, Toshiba. дальше »

Новинки CES 2011

На выставке CES 2011 компания Sony представила свой новый ноутбук в линейке Vaio F. дальше »