Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Sony продвигает 3D-технологию для матчей ЧМ-2010

Матчи чемпионата мира по футболу в ЮАР в рамках соглашения ФИФА и Sony будут впервые транслироваться в 3D-формате. дальше »

Изобретен телефон для глухих

Ученые из Корнельского университета (США) разработали наконец-то телефон для глухих. дальше »

Новые терминальные планы Microsoft

Корпорация Microsoft готовит к выпуску новый серверный продукт Windows Multipoint Server (MPS) 2010, который позволит работать на одном компьютере сразу нескольким пользователям дальше »

Wincor Nixdorf представила терминалы самообслуживания для супермаркетов

Компания Wincor Nixdorf представила комплексное решение для самообслуживания в гипермаркетах и торговых сетях. дальше »

Первые энтузиасты получат GNU-доллары от FSF

Организация свободного программного обеспечения (FSF, Free Software Foundation) объявила о первых результатах своей новой инициативы «GNU-долларов». дальше »

ЛТВ в марте полностью переходит на цифровое вещание

Латвийское телевидение (ЛТВ) решило с 1 марта 2010 года полностью перевести ЛТВ на цифровое наземное вещание и прекратить вещание с помощью аналоговой технологии. дальше »

Планы и прогнозы Nokia на 2010 год

На конференции Capital Markets Day финская компания Nokia обнародовала основные цели на ближайшее будущее и сделала прогнозы на 2010 год. дальше »

Приложение «iSurgeon» сделает из вас пластического хирурга

Проги – сокращенное от программы или приложения – один из самых модных терминов быстрорастущей индустрии персональных коммуникаторов. дальше »

Браузер, который способен посещать сайты анонимно

Браузер xB Browser построен на платформе Firefox с целью скрыть ваш реальный IP-адрес и заменить его на поддельный. дальше »

Миниатюрное USB-устройство

В исследовательской лаборатории корпорации IBM в Цюрихе разработано USB-устройство, при подключении которого к USB-порту персонального компьютера открывается защищенное соединение SSL с серверами того или иного банка. дальше »