Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Заботливая бутылка I-dration

Компания Cambridge Consultants похвасталась новым изобретением. Необычная разработка представляет из себя... бутылку. дальше »

В будущем году Intel Atom появится в 35 планшетах

Компания Intel сообщила, что ожидает от партнеров–производителей 35 планшетов на базе процессора Atom в 2011 году. дальше »

Новая веб–камера Defender G–lens 2552 с качественной оптикой и универсальным креплением

Новинка идеально подходит для проведения домашних и рабочих видеоконференций, также устройство можно использовать для модного видеоблоггинга дальше »

Samsung создала новую технологию ЖК–экранов

Компания Samsung представила новую технологию ЖК–экранов, которая способна улучшить изображение по сравнению с используемой сейчас IPS. дальше »

Новые HP DreamScreen 400 all–in–one PC

Компания HP выпустила в Индии свой новенький all–in–one Tablet PC, названный DreamScreen 400 и базирующийся на платформе Intel. дальше »

Камера Twin Video пригодится журналистам и блогерам

Первая в мире карманная видеокамера Twin Video от Ion позволяет снимать одновременно и объекты, и своего владельца. дальше »

Выпущено новое мобильное приложение о Шотландии

Национальная туристическая организация страны совместно с Historic Scotland и National Trust for Scotland разработала специальное приложение для таких устройств как iPhone, iPad и iPod, позволяющее совершить виртуальную экскурсию по региону. дальше »

Социал–демократы советуют правительству А.Сякмокаса и А.Кубилюса подумать об отставке

Парламентская фракция социал–демократов озабочена провалом конкурса стратегического инвестора строительства Висагинской АЭС. дальше »

Android обгоняет Symbian

Смартфоны на базе Android обошли по популярности Symbian в США и Азии, а в 2011 г. платформа Android займет первое место по объемам поставок смартфонов в Западную Европу. дальше »

Electrolux выпустила холодильник с Linux и Enlightenment

Новый холодильник Electrolux оснащен встраиваемым устройством с сенсорным дисплеем, работающим под управлением операционной системы GNU/Linux. дальше »