Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Себестоимость Nexus One составит $175

Аналитики компании iSuppli подсчитали себестоимость коммуникатора Google Nexus One, того самого «настоящего гуглофона», официальный дебют которого состоялся 5 января. дальше »

Новинки CES 2010

На выставке CES 2010 компании Hewlett-Packard и Qualcomm продемонстрировали первый смартбук. дальше »

Новинки выставки CES 2010

Компания Shuttle анонсировала на международной выставке СES моноблочный компьютер X50 V2 серии XPC. дальше »

В 2010 году хакеры выберут мишенью продукты Adobe Systems

В наступающем году хакеры и вирусописатели сменят вектор атак с продуктов Microsoft на программные изделия Adobe Systems, утверждают эксперты McAfee. дальше »

International CES: больше, чем выставка

В Лас-Вегасе проходит выставка бытовой техники и электроники International CES, ежегодно поражающая числом посетителей и участников. дальше »

В России будет создана Опытная зона мобильных NFC услуг

По результатам работы Опытной зоны мобильных NFC услуг предполагается разработка рекомендаций с целью выхода на коммерческую эксплуатацию. дальше »

Google представил Nexus One

Вице-президент интернет-гиганта Google Марио Кьерос представил новый смартфон. Nexus One оснащен сенсорным экраном, на нем установлена операционная система Google Android. дальше »

Техно-гороскоп на 2010 год

Уходящий год не принес безусловных побед и ярких открытий в области бытовой электроники и научно-технических чудес. Однако звезды IT-мира обещают, что год 2010-ый будет намного щедрее на разнообразные хай-тек новинки. дальше »

Светодиодная подсветка станет стандартом для дисплеев в этом году

По данным аналитиков рынка, связанных с индустрией производства ЖК-панелей, переход на мониторы с LED-подсветкой станет массовым. дальше »

Интернет-пользователи хотят общаться

Известно, что самый простой способ получить информацию – найти ее. Ни для кого не секрет, где мы чаще всего ее ищем… дальше »