Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

HP зарегистрирует торговую марку PalmPad

Интернет-планшет на базе операционной системы webOS, который планирует выпустить компания HP, может носить название PalmPad. дальше »

Кризис пошел на пользу

Tele2 получила за 2009 год 128 млн. литов чистой прибыли, что на 11,7% больше, чем в 2008 году. дальше »

Билборды сканируют лица прохожих

В Японии в пилотном режиме работают цифровые рекламные щиты, способные различать пол и примерный возраст находящихся вблизи людей. дальше »

Вышла первая бета-версия браузера Opera Mobile 10.1 для платформы S60

Норвежская компания Opera Software объявила о выпуске первой бета версии своего браузера для мобильных терминалов на базе операционной системы Symbian с интерфейсом Series 60. дальше »

Индийский вклад в развитие IT-технологий в Литве

В минувший понедельник министр экономики Литвы Д. Кряйвис подписал соглашение с индийской компанией Ideal invent technologies об учреждении в Вильнюсе центра информационных технологий для банковского сектора. дальше »

Mиграция между мобильными сетями в Литве спадает

За первое полугодие в Литве сменили операторов 58 тыс. клиентов. дальше »

В Литве энергично раскручивается программа широкополосного Интернета

Еще свыше 250 населенных пунктов литовской провинции до конца этого года будут охвачены широкополосным Интернетом , утверждает министр сообщений Элигиюс Масюлис. дальше »

HP будет использовать в портативных устройствах гибкие дисплеи

Компания HP продемонстрировала прототип гибкого дисплея, предназначенного для использования в мобильных устройствах дальше »

Осьминог Пауль стал приложением для iPhone

Известный по чемпионату мира в ЮАР осьминог-оракул Пауль, лег в основу приложения для смартфона iPhone. дальше »

Fring и Skype поссорились из-за заблокированных видеозвонков

Разработчики мессенджеров Fring и Skype окончательно рассорились, обвинив друг друга в невыполнении обязательств, препятствовании свободной конкуренции и других грехах. дальше »