Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

На конференции Hacktivity 2010 – внимание интернет-безопасности

В Будапеште состоялась двухдневная конференция Hacktivity 2010, посвященная кибер-безопасности и растущему разрыву поколений в компьютеризированном мире. дальше »

«Платиновая мышь — 2010» — приeм заявок ещe идeт

В этом году к традиционным номинациям «Е-управление и е-услуги», «Услуги для общества», «Развитие бизнеса и электронная коммерция» добавилась ещё одна — «Самые инновационные применения электронной подписи». дальше »

Philips Econova: самый экологичный телевизор Европы

Компания Philips представила LED-телевизор Econova, самый экологичный телевизор Европы с пультом управления, заряжаемым с помощью солнечной энергии дальше »

Индийский 35-долларовый планшет ожидается в январе

Контракт на изготовление анонсированного в июле индийского планшетного компьютера Sakshat для школьников и студентов за $35 получила компания HCL Technologies. дальше »

Президент: мы должны слаженно перейти к цифровому телевидению

Президент Даля Грибаускайте подчеркнула, что для перехода к цифровому телевидению следует выполнить домашние работы. дальше »

Новый гель повышает огнеупорность человека

Американские ученые создали специальный гель FireIce, защищающий от огня любые предметы, в том числе и живых людей. дальше »

3D очки – главная преграда развитию 3D ТВ

Как показало исследование американских учёных, 3D очки, необходимые для просмотра контента на 3D телевизорах, могут стать главной причиной угасания интереса к домашнему 3D. дальше »

Приключения Алисы в стране iPad

«Алиса в Стране Чудес» Льюиса Кэрролла продолжает удивлять – вслед за отличным 3D фильмом студии Disney приключения Алисы продолжаются в интересном приложении для нового планшетника iPad от компании Apple. дальше »

На IBC 2010 Cisco демонстрирует новейшие видеотехнологии для телевидения

Экспозиция Cisco на выставке IBC 2010 демонстрирует способы монетизации новых видеоуслуг, доставляемых корпоративным заказчикам и индивидуальным абонентам. дальше »

Компания NXP выбрана в качестве поставщика средств защиты для новых национальных ID-карт Германии

Защищенный чип SmartMX обеспечит защиту онлайн-операций и гибкость передвижения по Европе дальше »