Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Лондонская фондовая биржа с успехом провела первый тест с Linux

Лондонская фондовая биржа (London Stock Exchange, LSE) завершила первое серьезное тестирование новых систем, основанных на Linux дальше »

Решение Check Point Abra признано лучшим международным изобретением

Решение Check Point Abra, используя комплексное подключение к виртуальной частной сети (VPN), позволяет мгновенно превратить персональный компьютер в защищенную корпоративную рабочую станцию дальше »

IT Business Forum 2010: Академия ЦОД

26-27 октября 2010 года в гостиннично-развлекательном комплексе «Gintama Бриз» (Киевская область, поселок Глебовка) состоится «IT Business Forum 2010: Академия ЦОД». дальше »

Оптические приводы Hitachi-LG могут заменить винчестеры

Совместное предприятие Hitachi-LG Data Storage представило на выставке CEATEC 2010 второе поколение гибридных оптических приводов под названием Hybrid Drive (HyDrive). дальше »

Латвийцы впереди Европы всей

Согласно Eurobarometer, 51% жителей Латвии пользуются только мобильной связью для телефонных звонков. Это в два раза больше, чем в среднем в Европе. дальше »

Первый смартфон LG на основе Windows Phone 7 оснащен компасом и датчиком освещения

Компания LG Electronics объявила о глобальном запуске своих первых устройств на базе Windows Phone 7 – это LG Optimus 7 и LG Optimus 7Q. дальше »

«Здоровье» компьютеров тоже требует обязательной аттестации

Компании Microsoft и Intel предлагают ввести обязательную аттестацию «здоровья» компьютеров и отключать от Интернета тех, кто ее не прошёл. дальше »

Google научил автомобили ездить без водителя

Компания Google разработала технологию, позволяющую автомобилю передвигаться полностью в автоматическом режиме, без участия водителя. дальше »

Nvidia выводит на рынок новую категорию мобильных устройств

Компания Nvidia пытается увеличить свои продажи путем создания новой категории вычислительных устройств. дальше »

Литовские политики обживают Facebook

Социальную сеть Facebook посещают порядка 694 тыс. жителей Литвы, из которых 80% обладают правом голоса. Не случайно в нем образовалась группа, назвавшая себя «Выборы в муниципальные советы 2011», которую поддерживает около 10 тыс. человек. дальше »