Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Apple планирует выпуск мини-версии своего планшета iPad

Mини-iPad выйдет на рынок довольно нескоро – в первом квартале 2011 года. дальше »

«Open Source» 058 — новый выпуск электронного издания

Опубликован новый, первоапрельский, выпуск электронного приложения к журналу «Системный администратор», полностью посвященного программному обеспечению с открытым кодом. дальше »

iPhone OS 4.0 будет показана 8 апреля

Компания Apple разослала разработчикам приглашение на мероприятие, посвященное «предварительному показу следующего поколения iPhone OS». дальше »

Системные апдейты для iPad могут оказаться платными

Работы над коммерческим дебютом iPad вышли на финишную прямую дальше »

Моноблок с 20-дюймовым экраном от ASUS

Компания Asus представила новое поколение компьютеров-моноблоков EeeTop PC. дальше »

Sharp представляет 3-D экран для мобильных устройств

Новый дисплей корпорации Sharp дает яркое четкое изображение без громоздких очков, которые обычно необходимы для такой технологии. дальше »

Умер «отец персонального компьютера»

«Отец персонального компьютера» Генри Робертс, изобретение которого положило начало созданию компании Microsoft, скончался в возрасте 68 лет. дальше »

Intel выпускает в свет восьмиядерный процессор

Корпорация Intel анонсировала серию восьмиядерных серверных процессоров Xeon 7500, выполненных по 45-нанометровому техпроцессу. дальше »

Android становится самой быстрорастущей мобильной опереционной системой

В феврале на долю устройств на базе этой платформы пришлось около 24% мобильного трафика в сети AdMob. дальше »

Трехмерная революция в видеоиграх

Компания Nintendo выпускает новую игровую систему в формате 3D. дальше »