Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Европейским компаниям сектора high-tech необходимо увеличить инвестиции в НИОКР

Экономический кризис в 2009 г. сократил расходы корпораций на НИОКР (новых продуктов и новых сервисов) в среднем по миру на 1.9%. дальше »

Приложение для iPhone поможет найти подкроватных монстров

Идея избавить детей от страхов перед монстрами, которые якобы селятся под кроватями и пугают малышей, легла в основу приложения для смартфона iPhone. дальше »

Microsoft оставит Windows XP в истории

Компания Microsoft дала указание производителям электроники прекратить оснащать свои устройства Windows XP. дальше »

Самый маленький в мире Full HD-дисплей

Компания Ortustech, основанная Casio Computer совместно с Toppan Printing, разрабатывает дисплеи маленького и среднего размеров. дальше »

Интернет как средство стимулирования торговли

Интересное новшество придумали власти Литвы: в Интернете появился сайт, на котором будут публиковаться цены на основные продукты питания. дальше »

Экспорт помогает выжить

Экспорт ИТ-услуг Литвы в первом полугодии и вырос на 16% и составил 51 млн. литов. дальше »

Apple представляет Mac OS X Lion и обновляет MacBook Air

Центральное место в состоявшейся презентации Apple отводилось очередному серьезному обновлению операционной системы OS X дальше »

KDDI сделала телефон прозрачным

Японский оператор сотовой связи KDDI не перестает удивлять поклонников необычных телефонов все новыми устройствами. дальше »

Sharp продемонстрировала новый плеер Blu-ray

Компания Sharp провела официальный анонс своего нового плеера Blu-ray - модели BD-HP90S с поддержкой 3D-контента дальше »

Microsoft представляет трехмерный пользовательский интерфейс

Hовинка обеспечивает стереоскопический 3D-эффект, который показывает новые возможности взаимодействия человека с компьютером. дальше »