Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Apple выпустила iOS 4.2 для iPad, iPhone и iPod touch

Компания Apple объявила о выходе iOS 4.2 для iPad, iPhone и iPod touch. дальше »

В Баку стартует международная выставка BakuTel–2010

Выставку, девиз которой «Международная ИКТ–неделя», сегодня откроет президент Азербайджана Ильхам Алиев. дальше »

В 2012 году появятся первые телефоны со встроенной SIM-картой

Организация GSM Association обнародовала планы на встроенные SIM-карты, которые облегчат активацию мобильных телефонов и упорядочат линейку устройств для потребителей. дальше »

Планшеты отсрочат продажи новых ПК

Быстрый рост популярности планшетов может отсрочить обновление персональных компьютеров для многих пользователей. дальше »

Samsung поддержит платформу Google TV

Компания Samsung в ближайшее время намерена представить свои первые телевизоры для платформы интерактивного телевидения Google TV. дальше »

Плазменный 3D-телевизор с диагональю 2,6 метра

Компания Panasonic презентовала в Японии свой телевизор класса «люкс» TH-P103MT2, который поражает как размерами экрана, так и ценой. дальше »

Nvidia бросила вызов планшетам Apple iPad

Компания Nvidia намерена превзойти Apple за счет большей мощности графических подсистем планшетных компьютеров. дальше »

Международная специализированная выставка «Перспективные технологии и системы» - PTS’ 2010

16 ноября 2010 года в Минске в 12-й раз распахнет свои двери Международная специализированная выставка «Перспективные технологии и системы» - PTS’ 2010. дальше »

50-долларовый Android-смартфон поступает в продажу

Рекордно дешевый Motorola Citrus доступен контрактным абонентам Verizon Wireless с 11 ноября — пока только с контрактным подключением. дальше »

Дебют Windows Phone 7 обернулся провалом

В первый день продаж смартфонов на базе новейшей операционной системы Windows Phone 7 было реализовано всего 40 000 таких устройств. дальше »