Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Компании STMicroelectronics и NXP объявили о лицензировании бесконтактной технологии MIFARE

Это лицензионное соглашение позволит компании STMicroelectronics использовать все семейство микросхем MIFARE в своих решениях по обеспечению защиты приложений для мобильных телефонов и банкинга. дальше »

E-торговле кризис ни по чем

В этом году обычная торговля не может похвастаться большими успехами даже в праздничные дни... дальше »

nVidia запускает в производство платформы Tegra и Ion

Уже в первой половине 2010 года в продаже могут появиться нетбуки, планшетные компьютеры и мобильные интернет-устройства на базе «систем на кристалле» Tegra. дальше »

Десятка самых устаревших технологий

Пейджеры, КПК и дискеты — они хорошо служили когда-то, но в силу ряда объективных причин уступили место более совершенным решениям. дальше »

OLPC обещает выпустить «неуничтожимый» детский ноутбук

Третья модель ноутбука XO, разработанного организацией OLPC («Ноутбук – каждому ребенку»), будет представлять собой один цельный лист пластика с сенсорным экраном во всю его ширину. дальше »

Взломан код шифрования разговоров в GSM сетях

На ежегодной хакерской конференции в Берлине специалист по вопросам безопасности К. Нол рассказал о созданной им методике взлома защиты мобильных сетей стандарта GSM. дальше »

Предложена концепция квантовых денег

Группа ученых из Массачусетского технологического института (США) показала возможность выпуска защищенных квантовых купюр, для проверки подлинности которых не требуется обращаться в банк. дальше »

Технология Broadcom Crystal HD позволит нетбукам проигрывать HD-видео

Компания Broadcom Corporation намерена занять часть быстрорастущего рынка нетбуков. дальше »

Корпорация Intel анонсировала платформу Atom нового поколения

Новая платформа Intel для нетбуков представлена одноядерным процессором Atom N450 с 512 Кбайт кэш-памяти второго уровня. дальше »

Создана «органическая флеш-память»

Японские ученые создали прототип запоминающего устройства нового типа — т.н. органическую флеш-память. дальше »