Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Смартфоны LG оснастят двухъядерным чипом Nvidia

Корейская корпорация LG Electronics до конца года оснастит новые смартфоны из серии Optimus двухъядерным процессором Nvidia на платформе Tegra дальше »

По рижским улицам можно будет прогуливаться в Интернете

Дома жителей Латвии будут засняты на видеокамеры и размещены на всеобщее обозрение в Интернете в рамках сервиса Google Maps Street View. дальше »

В Литве нелегальщиками чаще всего являются архитекторы, дизайнеры и транспортники

К такому выводу пришла ассоциация производителей программного оборудования „Business Software Alliance“ (BSA). дальше »

Verdana оказался самым безопасным для зрения экранным шрифтом

Удобнее всего читать с экрана тексты, набранные шрифтом Verdana, установили американские исследователи. дальше »

На Gamescom-2010

Крупнейшая в Европе выставка-ярмарка интерактивных развлечений в Кельне демонстрирует важнейшие тренды в отрасли дальше »

Посетители конференции хакеров Defcon получили пропуска с дисплеями

Пропуска на недавнюю хакерскую конференцию Defcon всегда были необычными, но на этот раз превзошли все ожидания. дальше »

Телевизионные 3D-очки станут универсальными

Ассоциация бытовой электроники (CEA) выступила с призывом к стандартизации телевизионных 3D-очков. дальше »

Apple устраняет уязвимость в iOS и возможность разблокировки iPhone 4

Компания Apple официально сообщила о доступности обновлений операционной системы iOS 4.0.2 для iPhone и iPod touch, а также iOS 3.2.2 для iPad. дальше »

Microsoft и Polycom расширяют сотрудничество в области объединенных коммуникаций

Компании Microsoft и Polycom заключили долгосрочное стратегическое соглашение о совместной деятельности и разработке решений в области объединенных коммуникаций. дальше »

Конференция «Разработка ПО 2010» пройдет в Москве

Крупнейшая в Центральной и Восточной Европе конференция «Разработка ПО 2010» пройдет в Москве c 11 по 15 октября 2010 года. дальше »