Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Logitech представила телеприставку для GoogleTV

Компания Logitech представила свою новинку под названием Revue, ставшая первым в мире устройством, предназначенным для работы с технологией Google TV. дальше »

Призыв к Linux-пользователям «посчитаться»

Энтузиасты из Испании решили ответить различным исследовательским компаниям, полагающим, что в мире менее 1 процента пользователей операционной системы GNU/Linux. дальше »

Создан язык для общения людей с роботами

Группа ученых из Технического университета Эйндховена в Нидерландах создали «язык будущего» для общения людей с роботами. дальше »

Microsoft обещает планшеты к новогодним праздникам

Гендиректор Microsoft Стив Балмер заявил, что покупатели увидят планшеты на базе Windows 7 в течение рождественского сезона этого года. дальше »

Internet Explorer рекордно сдает позиции

Доля популярного веб-браузера от компании Microsoft Internet Explorer впервые в истории упала ниже 50%. дальше »

В Гвадалахаре проходит Полномочная конференция МСЭ

В понедельник в мексиканском городе Гвадалахара открылась Полномочная конференция Международного союза электросвязи. дальше »

ASUS анонсирует новые нетбуки Eee PC с USB 3.0

Компания ASUS представила новые модели нетбуков в рамках линейки Eee PC дальше »

Виртуальный манекен: разработка эстонского стартапа Fits

Эстонские разработчики создали виртуальный манекен, который может принимать формы любого человеческого тела. дальше »

Microsoft подал в суд на Motorola

По мнению истца, Motorola незаконно использует девять принадлежащих ему патентов в телефонах с операционной системой Google Android. дальше »

Sharp анонсирует электронные ридеры Galapagos

Компания Sharp представила две новых модели электронных ридеров под общим названием Galapagos. дальше »