Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Электронная книга» с солнечной батареей

Японский оператор мобильной связи KDDI представил свое решение для чтения электронных книг. дальше »

Взлет планшетов может серьезно отразиться на Intel

Стремительный рост популярности планшетов может серьезно осложнить жизнь крупнейшему производителю микропроцессоров. дальше »

Голосовой поиск Google на Android сможет выучить голос своего владельца

Теперь голосовой поиск Google на Android сможет выучить голос своего владельца и со временем распознавать его всё лучше и лучше. дальше »

Kitara: гитара с сенсорным дисплеем вместо струн

Разработка любопытного девайса Kitara, ранее известного как Misa Digital Guitar, кажется, приблизилась к завершению. дальше »

Литовцы бойки на языки

Жители Литвы более активно общаются в Интернете, чем европейцы – такой вывод можно сделать из отчета Eurostat. дальше »

Android-планшет eLocity A7 поступил в продажу

Компания Stream TV Networks объявила, что планшет eLocity A7 поступил в продажу в сетях Walmart, NewEgg, BJs, Tiger Direct и Micro Center. дальше »

3D–видео с помощью проектора от LG можно посмотреть вшестером

Особенность нового стереопроектора от LG в том, что он использует однолинзовую технологию для показа трехмерного изображения в Full HD качестве. дальше »

Kaspersky защитит литовские банки

Банк Литвы приобрел лицензию на использование программного оборудования Kaspersky Busines Space Security, которые позволят защитить примерно тысячу компьютеров, а также серверы и телефоны от всех типов вирусов, «червей» и «троянских коней», а также СПАМа. дальше »

Стив Джобс назван гендиректором десятилетия

Издание MarketWatch назвало Стива Джобса гендиректором (CEO) десятилетия. дальше »

Миллион приложений загружено в «умные» телевизоры Samsung

Количество загрузок из первого в мире онлайнового магазина приложений для телевизоров Samsung Apps достигло одного миллиона. Такой результат получен менее чем за год с момента открытия магазина. дальше »