Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

На CES 2011 покажут 69 моделей планшетов

В целом на CES 2011 будет показано 69 таблеток разных производителей: от именитых вендоров ноутбуков и смартфонов до небольших компаний, известных только на региональном уровне. дальше »

Стал известен виновник глобального сбоя Skype

Компания Skype установила причины, которые привели к сбою в работе сервиса 22 декабря. дальше »

LG LW6500 – новый 3D HDTV LG

LG продолжает предварительное представление своих экспонатов для выставки CES 2011, вчера это был один из новейших LCD–телевизоров компании – LG LW6500. дальше »

IBM обещает голографические телефоны к 2015 году

К 2015 году мобильные телефоны смогут проецировать трехмерное изображение вызывающего абонента, а ваш ноутбук можно будет заряжать не от сети, а за счет кинетической энергии движения дальше »

Интернет-продажи держатся на высоком уровне

Онлайн-продажи в праздничный сезон резко выросли, однако в компьютерном сегменте они пока отстают от общего уровня, сообщает Electronista дальше »

Правительство Украины одобрило Концепцию развития электронного управления в Украине

Правительство одобрило Концепцию развития электронного управления в Украине своим распоряжением 13 декабря 2010 г. дальше »

Создан самый большой смартфон в мире

В одном из калифорнийских магазинов бытовой техники в городке Сан Карлос выставлен на показ полнофункциональный смартфон Nexus S с диагональю экрана 42 дюйма. дальше »

Apple iPad: в гонке с персональным компьютером

По прогнозам аналитиков из инвестиционного банка Goldman Sachs (США), в следующем году планшеты будут занимать треть всего рынка ПК. дальше »

Yaware: софт для учета рабочего времени

Yaware - полностью автоматическая система учета рабочего времени сотрудников за компьютерами, которая даёт возможность контролировать работу сотрудников в любой точке планеты. дальше »

Заветный миллион

Продажи второго поколения Apple TV, как ожидается, достигнет на этой неделе отметки в 1 млн экземпляров дальше »