Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

LG показала гибкую электронную бумагу размером с газету

Компания LG Display продемонстрировала лист электронной бумаги размером с обычную газету — 25 на 40 см. дальше »

Microsoft и HP создают совместное предприятие с капталом в $250 млн.

Компании Microsoft и Hewlett-Packard договорились о партнерстве с целью интеграции своих программных и технологических решений в сфере «облачной» обработки данных и их хранения. дальше »

Привычную сигнализацию заменит iPhone

Компания Directed Electronics решила, что iPhone выполняет недостаточное количество функций и список его «обязанностей» еще можно расширить. дальше »

Американские вузы отказываются от ридера Kindle

Уже четыре американских университета отказались от использования ридера Kindle DX, равно как и других устройств для чтения электронных книг, которые неудобны слепым студентам. дальше »

В Microsoft сравнили ОС Android со щенком

Представитель корпорации Microsoft сравнил мобильную операционную систему Android со щенком. дальше »

Вышел дистрибутив Mandriva InstantOn для мобильных устройств

Французская компания Mandriva представила свой новый Linux-дистрибутив для мобильных устройств — Mandriva InstantOn. дальше »

CES 2010: новые модели Sony Ericsson

На выставке CES 2010 компания Sony Ericsson продемонстрировала свои главные новинки: XPERIA X2, Elm, Hazel и Pureness. дальше »

Новинки CES 2010

Inbrics M1 – самый тонкий телефон на Google Android. дальше »

AMD выпустит мобильные «трехъядерники»

Компания AMD планирует в скором времени выпустить в продажу первые в мире трехъядерные центральные процессоры для мобильных компьютеров. дальше »

Новинки CES 2010

В рамках выставки потребительской электроники в Лас-Вегасе CES 2010 глава компании Palm продемонстрировал обновленные модели мобильных телефонов Palm Pre и Pixi. дальше »