Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Cisco может купить Skype

TechCrunch: компания Cisco Systems рассматривает возможность покупки Skype, поставщика решений голосовой и видеосвязи. дальше »

Запуск сайта для Linux-разработчиков

Компания Wind River, специализирующаяся на встраиваемых решениях на базе Linux, объявила о запуске сайта для разработчиков. дальше »

Смартфоны в защите не нуждаются

G Data Software утверждает, что вероятность заражения смартфона вирусами по-прежнему мала, и необходимость установки защитного ПО на подобные устройства является спорной. дальше »

LG будет выпускать гибкие и цветные газетные дисплеи

LG Display планирует до конца текущего года начать поставки черно-белых гибких и цветных газетных дисплеев. дальше »

Литовская школа переходит на электронные дневники

В новом учебном году более 110 литовских школ откажутся от бумажных дневников – их заменят электронные. дальше »

Sony представляет 3D-телевизоры «всё в одном»

Корпорация Sony анонсировала линейку ЖК-телевизоров Bravia KDL с возможностью демонстрации 3D-контента. дальше »

Интернет активно гуляет по литовским деревням

Благодаря созданию более 870 точек присоединения общественного Интернета, сельские жители все активней пользуются всемирной сетью. дальше »

Компьютерный вирус стал одной из причин крупной авиакатастрофы в 2008 году

В августе 2008 года рейс 5022 авиакомпании Spanair разбился практически сразу после вылета из аэропорта Мадрида. дальше »

Женщины и компьютерная безопасность

Компания G Data Software провела исследования среди женщин в возрасте до 30 лет на тему безопасности их персональных компьютеров. дальше »

Новые подробности об Apple iTV

Сайт SlashGear обнародовал новые подробности об обновленном ТВ-сервисе Apple под названием iTV. дальше »