Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Простая философия простого супермена

Шквал сенсационных сообщений о следующих друг за другом уже с интервалом не в месяцы, а в дни извержений секретной информации, позволяющей любому человеку проникнуть в тайны политической кухни самого высочайшего уровня, большинство людей еще не успели даже заметить. дальше »

HP дебютирует с пакетом видеосредств для коллективной работы

Компания Hewlett-Packard представила ряд технологий для организации сотрудничества с помощью видео, которые позволят предприятиям повсеместно использовать видеокоммуникации высокого разрешения. дальше »

Cisco открыла центр компетенции в Праге

В Праге открылся пятый международный центр компетенции компании Cisco, использующий новейшие технологии для стимулирования продаж и поддержки партнеров компании в 27 странах СНГ, Центральной и Восточной Европы. дальше »

Пошлины на флэшки?

Авторские права можно защитить простым способом – расширив список облагаемых пошлинами носителей информации. С такой идеей носится латвийское Агентство по защите авторских прав AKKA/LAA. дальше »

Сюжет о выставке «BakuTel-2010» попал на Euronews

Сюжет о международной выставке «BakuTel-2010», в которой приняли участие 115 компаний из 15 стран мира, транслируется в эфире телеканала Euronews. дальше »

Toshiba и Vizio поддержат платформу Google TV

Платформа интерактивного телевидения Google TV обретает отраслевую поддержку дальше »

Intel экспериментирует с LEGO и 3D

Компания Intel создает игры будущего, совмещая 3D–технологии с детским конструктором Lego. дальше »

Смартфоны можно будет гнуть

Компания Samsung представил на выставке в Японии свои новые панели для смартфонов. дальше »

BakuTel 2010 отличается от выставок предыдущих лет

Министерство связи и информационных технологий Азербайджана отмечает успешность проходящей в эти дни в Баку 16–й Азербайджанской Международной выставки и конференции BakuTel 2010. дальше »

Первый компьютер Apple ушел с аукциона за 133,2 тыс. фунтов

Аукционный дом Christie's в Лондоне выставил один из первых компьютеров, которые собрали Стив Джобс и Стив Возняк, основатели корпорации Apple. дальше »