Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Ubuntu Linux одобрена для федерального использования в США

Независимое агентство американского правительства GSA (General Services Administration) одобрило Ubuntu Linux в качестве системы для использования в государственном секторе. дальше »

Церемонию «Оскара» покажут на iPhone

Приложение под названием The Oscars позволит в интерактивном режиме следить за всеми новостями главной церемонии кинонаград года, в том числе за прямой трансляцией вручения «Оскаров». дальше »

Новая технология узнает преступника по носу

В скором времени такой вариант опознания может стать перспективным способом установления личности, считают британские ученые из университета Бата. дальше »

Skype отказался от проектов с Windows Mobile и Skype Java

В своем официальном блоге компания Skype сообщила об отказе от дальнейшего развития мобильной версии Skype для ОС Windows Mobile, а также от версии Skype Java. дальше »

Apple использовала несовершеннолетних

Детский труд применяется на трех заводах Apple, однако компания не уточнила, в каких именно странах они расположены. дальше »

„CeBIT 2010“: объединение миров

2–6 марта 2010 года в Ганновере пройдет крупнейшая в мире выставка информационных технологий, телекоммуникаций и услуг – „CeBIT 2010“. дальше »

Google тестирует в России поиск по товарам

Интернет-гигант Google запустил новый сервис, представляющий собой поиск товаров по он-лайн магазинам. Мировая премьера сервиса состоялась в России, а сам он разработан в московском центре Google. дальше »

Литва станет ареной пятого Форума управления Интернетом

От 1,5 до 2 тысяч человек более чем из 100 стран примут участие в Форуме управления Интернетом (Internet Governance Forum, IGF), который 14-17 сентября этого года пройдет в литовской столице под эгидой ООН. дальше »

Windows 7 выводит из строя батарею ноутбука?

Microsoft сообщает, что исследуется проблема, связанная с многочисленными сообщениями на Microsoft TechNet, о том, что ухудшается работоспособность батареи на ноутбуках с установленной Windows 7. дальше »

Датчане используют 3D-моделирование для оценки эффективности солнечных батарей

датская инженерно-консалтинговая компания COWI вместе с немецкой фирмой SimuSOLAR провела интересное экспериментальное исследование. дальше »