Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Деньги на компьютерную грамотность

Министр труда и социальной защиты Литвы Донатас Янкаускас подписал приказ, согласно которому на повышение компьютерной грамотности выделяется из Европейского социального фонда 27,8 млн. литов. дальше »

Флэшки из макулатуры поступили в продажу

В продаже появились флэш-накопители в корпусах из «экологичных» материалов: бамбука, утилизованной макулатуры или переработанного пластика. дальше »

Вышел Adobe Reader для Android

Adobe Reader распространяется бесплатно и может быть скачан из Android Market. дальше »

И ходят слухи тут и там…

Телекоммуникационная компания Baltkom ищет инвестора на приобретение миноритарного пакета акций предприятия. дальше »

С. Джобс представит новинки Apple на конференции для разработчиков

В Apple подтвердили, что глава компании Стив Джобс лично выступит с главным докладом на Всемирной конференции разработчиков в день ее открытия – 7 июня. дальше »

Аналоговый сигнал в Латвии умрет в полночь

В ночь с 31 мая на 1 июня в Латвии произойдет историческое событие — полностью отключат эфирный аналоговый телевизионный сигнал. дальше »

HP будет устанавливать webOS на принтеры и планшеты

Компания Hewlett-Packard (HP) обнародовала некоторые подробности о своих планах по мобильной операционной системе webOS, основанной на ядре Linux. дальше »

Новое предприятие NXP в Тяньцзине повысит надежность предоставления услуг в Азии

Компания NXP Semiconductors объявила об открытии Центра применений и систем радиочастотной идентификации (ASC) в Тяньцзине, Китай. дальше »

Японцы создали робота-регистратора браков

36-летняя Сатоко Инуэ и 42-летний Томохиро Сибата могут похвастаться свадьбой, какой не было ни у кого в мире – церемонию в одном из ресторанов Токио, на открытой веранде, для них провел робот. дальше »

Литва по уровню пиратства – в «золотой середине»

Уровень пиратства в использовании компьютерных программ в Литве достигает 54%. дальше »