Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Э.Масюлис обещает э-голосование к ближайшим выборам

Вполне возможно, что электронное голосование в Литве стартует на муниципальных выборах 2011 года, с таким заявлением выступил министр сообщений Элигиюс Масюлис. дальше »

До конца года Samsung выпустит три планшета

Как ожидается, до конца года Samsung выпустит сразу несколько планшетных компьютеров. дальше »

Novell представила свою ОС для нетбуков

На выставке Computex 2010 компания Novell объявила о намерении выпустить свою новую «полностью поддерживаемую» операционную систему для устройств класса нетбуки — SUSE MeeGo. дальше »

Сэкономили – покупаем!

После прошлогоднего застоя на рынке мобильных телефонов Литвы в первом квартале наблюдается оживление – рост на 9%. дальше »

Скорописец из Ретавы установил новый рекорд

Житель литовского городка Ретавы Симонас Пошкус одержал новый рекорд по скорости письма SMS –сок. дальше »

Lenovo выпустит 3D-ноутбук

Технические характеристики 3D-ноутбука от Lenovo пока не оглашаются, однако, по прогнозам экспертов, за основу будет взят IdeaPad. дальше »

Новинки выставки Computex 2010

30-я ежегодная международная компьютерная выставка Computex 2010 (Тайбэй, Тайвань) с участием 1700 компаний мира, проходит с 1-го по 5 июня. дальше »

Google отказывается от использования Windows

С января 2010 г. руководство Google начало переводить штат с Windows на альтернативные платформы, которые, по словам сотрудников компании, обеспечивают более высокий уровень безопасности. дальше »

Бабочки защитят деньги и паспорта от подделки

Ученые смогли искусственным путем воспроизвести переливчатую окраску крыльев некоторых бабочек. дальше »

Apple сделает iPhone настоящей ТВ-приставкой

Компания Apple сообщила, что она выпустит ТВ-приставку на базе смартфона iPhone следующего поколения. дальше »