Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Швеция вышла на первое место в мире по «индексу сетевой готовности»

Всемирный экономический форум (ВЭФ) провел очередное ежегодное исследование стран на предмет активности использования в них информационных технологий. дальше »

Создана биологическая клавиатура

Разработана система, которая позволяет вводить текст и управлять различными электронными устройствами при помощи проекции клавиш управления на руку дальше »

В Беларуси ведется разработка государственного портала электронных услуг E-state

В Беларуси подготовлен проект государственного портала электронных услуг E-state, который призван обеспечить упрощение многих процедур делопроизводства. дальше »

Новые решения по управлению идентификацией от Microsoft

Корпорация Microsoft объявила о выходе решения для управления учетными записями и идентификационной информацией пользователей — Forefront Identity Manager (FIM) 2010 дальше »

Windows Phone 7 лишилась функций копирования и вставки

Корпорация Microsoft подтвердила информацию о том, что ее новая мобильная операционная система Windows Phone 7 будет лишена привычных функций копирования и вставки. дальше »

Лидерству АНБ остаются считанные годы

Б. Сноу, бывший технический директор агентства национальной безопасности США (АНБ), выступая на RSA Conference, заявил, что не доверяет «облачным» вычислениям дальше »

Ученые провели Интернет через руку человека

Корейские исследователи впервые смогли превратить человеческое тело в кабель для передачи данных. С помощью необычной разработки информацию смогли передать со скоростью 10 мегабит в секунду. дальше »

В Бельгии вышла первая 3D-газета

Вышедший во вторник номер бельгийской еженедельной газеты La Derniere Heure впервые вышел в формате 3D. дальше »

Caspian Telecoms 2010 пройдет в апреле в Стамбуле

9-я Региональная Конференция и Выставка-презентация по Телекоммуникациям и IT-технологиям для Турции, Каспийского и Черноморского Регионов, Центральной Азии и России пройдет 28-29 апреля в Стамбуле. дальше »

Придуман способ передачи сильных эмоций по телефону

Группа исследователей из Токийского университета разработала новую технологию для «физической» передачи эмоций с одного мобильного телефона на другой. дальше »