Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Евросоюз обнародовал пятилетний ИТ-план

Еврокомиссия обнародовала пятилетний план развития телекоммуникаций в Европе. дальше »

3D-камера высокого разрешения для мобильников от Sharp

Корпорация Sharp разработала трехмерную камеру для мобильных телефонов и других портативных устройств. дальше »

Linux-дистрибутив обновился

Представлена новая версия свободного Linux-дистрибутива CentOS, основанного на пакетах коммерческой системы RHEL (Red Hat Enterprise Linux), — 5.5. дальше »

Информационный взрыв продолжается

В 2009-м, в период «великого спада», объем цифровой информации вырос на 62% по сравнению с 2008-м и достиг 800 млрд гигабайт. дальше »

Из руки человека сделали сенсорный экран

Неожиданное место для размещения пульта дистанционного управления выбрали американские ученые из лаборатории Microsoft Research. дальше »

Кризис е-торговле – не помеха

За три года доля пользователей Интернета, использующих виртуальное пространство для покупок, в Литве выросла с 7 до 56%, при том, что в мире этот показатель – 85%, в Латвии -70% и в Эстонии – 69% дальше »

Миниатюрное USB-устройство

В исследовательской лаборатории корпорации IBM в Цюрихе разработано USB-устройство, при подключении которого к USB-порту персонального компьютера открывается защищенное соединение SSL с серверами того или иного банка. дальше »

Аналоговому ТВ в Эстонии осталось полтора месяца

Правительственная комиссия Эстонии по переходу на цифровое вещание постановила прекратить работу аналоговых телевизионных передатчиков с с 5 часов утра 1 июля. дальше »

Microsoft выпустила Office 2010

Корпорация Microsoft официально представила пакет Office 2010 для корпоративных клиентов. дальше »

AMD выпустит мобильные «трехъядерники»

Компания AMD планирует в скором времени выпустить в продажу первые в мире трехъядерные центральные процессоры для мобильных компьютеров. дальше »