Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Stuxnet начал гонку кибервооружений

Специалисты "Лаборатории Касперского" высказали свое мнение относительно недавней атаки червя Stuxnet. дальше »

Sony Ericsson анонсировала необычное устройство LiveView

Компания Sony Ericsson представила необычную новинку под названием LiveView, позволяющий удаленно получать доступ к некоторым привычным для пользователей смартфонов функциям. дальше »

В Литве создается Исследовательский центр IBM

Правительство Литвы, намеренное сотрудничать с международной компанией IBM, учредило Исследовательский центр IBM. дальше »

Новый центр видеонаблюдения контролирует 90% Старого города

В новый центр видеонаблюдения Рижской муниципальной полиции вложено 60 000 латов. дальше »

"Газпром" собрал ИТ-"дочек"

Холдинг "Газпром" учредил сервисную компанию "Газпром информ", которая будет оказывать "Газпрому" полный комплекс ИТ-услуг. дальше »

Google насчитал 80 тысяч приложений для Android

Всего за несколько месяцев ассортимент магазина приложений увеличился в два раза. дальше »

ФНС: «Ланит» с помощью подставной фирмы недоплатил налогов на 2 млрд. рублей

ФНС дошла до Высшего арбитражного суда в попытках доказать наличие крупной недоимки по НДС у системного интегратора «Ланит». Налоговики считают, что «Ланит» с помощью подставной фирмы недоплатил 2 млрд. руб. Эксперты сомневаются, что ФНС сможет это доказать. дальше »

Новый Internet Explorer бьет рекорды

Уже 2 млн человек пользуются Internet Explorer 9 дальше »

Обновленный Acer Aspire D255

Компания Acer работает над обновлением нетбука Aspire One D255 с целью реализации возможности воспроизведения видео высокой четкости. дальше »

Технология защиты Blu-ray взломана

Корпорация Intel подтвердила информацию о взломе технологии защиты цифрового контента HDCP, которая применяется, в частности, в плеерах DVD и Blu-ray. дальше »