Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

IT & Security Management Summit`2010

Компания SICenter (ООО «Центр Системных Интеграций») приглашает принять участие в Международном Саммите по мониторингу и управлению ИТ и безопасностью «IT & Security Management Summit`2010» дальше »

Британцы выпустили «умную» почтовую марку

При наведении на марку камеры смартфона, пользователь сможет увидеть «дополненную реальность» – специальный видеоролик. дальше »

Samsung опубликовала исходный код для Android-смартфона Epic 4G

Компания Samsung опубликовала исходный код своего Android-смартфона Epic 4G (SPH-D700 Galaxy S). дальше »

ViewSonic ViewPad 100 – планшет с двумя ОС

На выставку IFA 2010 компания ViewSonic привезла свой новый планшет. дальше »

Компания GetJar попала в престижный список лидеров по know-how

Список, составленный по 330 заявкам, из которых специальная комиссия отобрала 31, представляет 13 государств. дальше »

IP-телефон Panasonic KX-NT400 с доступом к двадцати IP-камерам

Новинка полностью изменит представление о работе с системным телефоном, а также обеспечит быстрый и удобный доступ к бизнес-приложениям и IP-камерам, расположенным в офисе. дальше »

Тактическое сходство

Кибер-атаки весной 2007 года на Эстонию и летом 2008 года на Грузию по своему содержанию и форме были похожи один к одному, утверждает научный сотрудник Центра компетенции НАТО в Таллинне Райн Оттис. дальше »

Планшет WeTab получит ОС MeeGo

Устройство будет работать под управлением мобильной операционной системы MeeGo, созданной компаниями Intel и Nokia. дальше »

Intel разрабатывает компьютеры, читающие мысли

Новая технология может позволить людям диктовать письма и выполнять поиск в Интернете, используя силу мысли, обещают исследователи Intel, работающие над проектом. дальше »

iPhone помог американцу дистанционно предотвратить ограбление его дома

Мужчина гостил у родителей, когда система безопасности, установленная в его доме, отправила ему текстовое сообщение о том, что в объекте обнаружено движение. дальше »