Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В середине мая стартуют продажи смартбука HP Compaq AirLife 100 в Испании

Новинка HP Compaq AirLife 10 ожидается на рынке в середине мая, но изначально она будет продаваться в сети оператора Telefonica Movistar дальше »

„Omnitel“ провелa первые в Литве испытания связи четвертого поколения

Компания мобильной связи „Omnitel“ провело 12 мая первые в Литве испытания связи четвертого поколения, в процессе которых была достигнута скорость 52 Mbps. дальше »

Методы добычи данных плохо справляются с задачей предотвращения терактов

Неудавшаяся попытка подрыва автомобиля на Таймс-сквер в Нью-Йорке стала для аналитиков еще одним примером для иллюстрации достоинств и недостатков методов добычи данных (data mining). дальше »

Apple iPad поступит на международный рынок в конце мая

Компания Apple начала принимать заказы на поставки iPad за пределами США 10 мая этого года дальше »

В ближайшее время в Литве будет создан исследовательский центр IBM

Одним из самых значительных итогов визита премьера Андрюса Кубилюса на прошлой неделе в США стало подписание в субботу в Нью-Йорке протокола намерений с американской корпорацией IBM создать в Литве крупный совместный исследовательский центр. дальше »

В датском парке развлечений туристов будут сканировать

Парк Тиволи, расположенный в центре Копенгагена, готовится к введению необычного эксперимента. дальше »

Nokia присоединяется к планшетной гонке

«Убийцы iPad» продолжают появляться с завидной частотой, но на этот раз свой планшет анонсировала компания Nokia. дальше »

Microsoft по-прежнему интересуется Tablet PC

Билл Гейтс, подчеркнул, что компания не заканчивает свои отношения с Tablet-устройствами и по-прежнему заинтересована в их развитии и продвижении. дальше »

Противоугонное устройство для ноутбука

Программа Prey будет полезна тем, кто часто работает за своим мобильным компьютером вне дома. дальше »

Доступен открытый API технологии NFC для Android

Компании NXP и Trusted Logic объявили о выпуске интерфейса прикладного программирования NFC с открытым кодом для платформы Android. дальше »