Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Министерские порталы – под одну гребенку!

Правительство Литвы решило прекратить разномастность в дизайне и структурах порталов министерств, и привести их к общему знаменателю. дальше »

Bitė затевает грандиозную модернизацию

Компания мобильной связи Bitė приступила к модернизации своей сети в Литве и Латвии. дальше »

Nokia готовит к выпуску смартфон C7-00

Компания Nokia разработала смартфон C7-00, сообщает китайский ресурс Tencent, раздобывший прототип этого устройства. дальше »

Дельфины осваивают iPad

Американский исследователь использует планшет для общения со своим подопечным – 2-летним дельфином по имени Мерлин. дальше »

XIV конференция Ассоциации кабельного телевидения Литвы

9-11 июня в столичной гостинице „Le Meridien Villon Ressort“ проходит XIV конференция «Влияние конкуренции на развитие электронных сетей и услуг (открытия и потери)», приуроченная к 15-летию основания АКТЛ. дальше »

GetJar попал в престижный ТОР

Созданное в Литве предприятие мобильных программ „GetJar“ признано одним из 100 лучших и перспективных технологических компаний в Европе. дальше »

Вице-президент компании IBM высоко оценила достижения Эстонии в развития IT-технологий

По словам Роджерс, в IBM считают, что маленькие размеры Эстонии – это преимущество... дальше »

Управлять конфиденциальностью в Facebook станет проще

В социальной сети Facebook отреагировали на поток жалоб от пользователей на апрельские изменения в механизме защиты конфиденциальности. дальше »

ИТ-расходы в мире подрастут

Компания Gartner Inc. составила новый прогноз, согласно которому расходы на мировом ИТ-рынке среди всех отраслевых рынков к концу текущего года достигнут 2,5 трлн долл. дальше »

Минюст Литвы создает мощное правовое поле в э-пространстве

Легче всего правовую информацию отыскать в Интернете, считают 46% опрошенных дальше »