Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

SanDisk выпустит одноразовые карты памяти SD

Компания SanDisk объявила о выпуске одноразовых карт памяти формата SD. дальше »

AMD выпустит новые процессоры для ноутбуков

Компания AMD готовит новые процессоры линейки Phenom II, предназначенные для использования в портативных компьютерах. дальше »

В Сингапуре начались соревнования на кубок мира 2010 года среди роботов

В то время как в ЮАР проходят ожесточенные футбольные схватки на Кубок мира, другие масштабные планетарные соревнования – кубок мира 2010 среди роботов, начались 20 июня в Сингапуре. дальше »

Apple приняла заказы на 600 тыс. iPhone 4 в первый день

В первый же день начала предварительных продаж на iPhone было принято около 600 000 заявок, что заставило Apple и AT&T прекратить приём заказов дальше »

Microsoft избавит киноманов от 3D-очков

Специалисты Microsoft разработали новые линзы, которые позволяют смотреть трехмерное изображение без специализированных очков. дальше »

ARM и IBM создали новый Linux-альянс

Производитель процессоров ARM совместно с IBM объявили об учреждении очередного некоммерческого альянса, нацеленного на продвижение свободной платформы GNU/Linux. дальше »

В системе «Электронный проездной – Новосибирск» начала действовать технология самообслуживания пассажиров

Российская платежная система «Золотая Корона» в рамках проекта «Электронный проездной» внедрила технологию самообслуживания пассажиров при оплате проезда в городском общественном транспорте. дальше »

Литовский пакет офисных программ „Office 2010“ появится в сентябре

Литовский пакет офисных программ „Office 2010“ появится уже в сентябре, сообщил руководитель международных проектов „Microsoft“ Винцент Гадан. дальше »

XIV конференция АКТЛ собрала 200 участников

В день открытия на повестке был вопрос эффективности контроля конкуренции в сфере электронных связей, обсуждались также результаты сотрудничества АКТЛ, Службы регулирования связей и Совета по конкуренции Литвы, директивы ЕС, связанные с реформой сетей электронных связей и услуг. дальше »

Международная конференция НАТО по киберобороне

Со вторника в Таллинне начинает работу международная конференция НАТО по киберобороне. дальше »