Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Windows Mobile 6 превратится в Windows Phone Classic

В рамках проходящей в испанской Барселоне выставке Mobile World Congress 2010 компания Microsoft продемонстрировала новую версию мобильной операционной системы семейства Windows. дальше »

Acer выпустит нетбук на платформе NVIDIA Ion 2 с поддержкой технологии Optimus

Компания Acer готовит к выпуску нетбук на платформе NVIDIA Ion под названием Aspire One 532g. дальше »

В Риге пройдёт конференция новых технологий

23 февраля в Рижском техническом университете пройдёт конференция, посвящённая инновациям и новым технологиям. дальше »

Норвегия откажется от офисных приложений Microsoft

Документы в формате DOCX не отвечают правительственным стандартам, решило Норвежское агентство по вопросам государственного управления и электронного правительства. дальше »

IBM помогает сделать Балтийское море более безопасным для судоходства

Корпорация IBM 11 февраля анонсировала проект, который направлен на улучшение систем корабельной связи, помогая повысить безопасность морского судоходства в акватории Балтийского моря. дальше »

Создателю Linux понравился Nexus One

Смартфон Nexus One, разработанный компанией Google, заслужил одобрение самого создателя ядра операционной системы Linux Линуса Торвальдса. дальше »

AIS представила свой ответ на iPad от Apple

Компания AIS представила свой вариант планшетного компьютера – модель Outdoor Semi-Rugged Tablet PC. дальше »

Установлен мировой рекорд скорости в сети HSPA

Беспроводной доступ к Интернету и услугам, связанным с обменом данными уже стал неотъемлемой частью сегодняшней повседневной жизни. дальше »

iTablet – английский ответ Apple iPad

Английской компании X2 Computing явно не понравилась вторичность планшетного компьютера Apple iPad, продвигаемого как совершенно новое устройство. дальше »

IBM критикует безопасность сетевых решений Cisco

По мнению специалистов компании IBM, производители телекоммуникационного операторского оборудования часто должны предусмотреть в своих решениях возможность доступа для правоохранительных органов. дальше »