Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Проект FOSSBook – онлайновая книга об открытом и свободном софте

В книге FOSSBook будут рассмотрены история и идеология мира открытого и свободного ПО, дано описание всех систем и дистрибутивов, с которыми довелось работать автору. дальше »

Эстония опубликует исходный код сетевых инструментов

Эстония планирует опубликовать исходный код некоторых своих программных разработок в рамках «проекта по защите национальной интернет-инфраструктуры». дальше »

Сенсационная разработка от Stantum

Японская компания Stantum представила новейший прототип резистивного сенсорного мультитач-дисплея, который способен распознавать неограниченное количество точек соприкосновения. дальше »

Инком подвел итоги цикла бизнес-завтраков по наиболее актуальным технологиям

11 ноября 2009 года состоялось завершающее мероприятие цикла бизнес-завтраков компании Инком – «Solutions Week. Пресс-завтрак». дальше »

Компания ABI Research подтверждает лидерство NXP на рынке бесконтактных микросхем

Компания NXP объявила о том, что она сохраняет первое место в рейтинге поставщиков микросхем для проведения бесконтактных транзакций, проводимого компанией ABI Research. дальше »

Новинки компании Packard Bell

Компания Packard Bell выпустила новый продукт, объединяющий компактность неттопа imedia XS с сенсорными возможностями новых мониторов Viseo 200T Touch Edition. дальше »

Формату Blu-ray не миновать успеха

Тайваньские производители убеждены в том, что мировой спрос на Blu-ray-плееры и Blu-ray-диски с фильмами будет непрерывно возрастать дальше »

В Киеве состоялась Cisco Expo-2009

22-23 октября в здании Выставочного центра «АККО Интернешнл» прошла седьмая конференция Cisco Expo - крупнейшее мероприятие в отрасли сетевых технологий, проводимое компанией Cisco Systems. дальше »

Google представил пробную версию своей ОС

Интернет-гигант Google представил пробную версию собственной операционной системы для компьютеров под названием Chrome OS. дальше »

ICQ продадут за 300 млн. долларов

Покупкой ICQ уже интересовались две крупные компании. Именно это и подтолкнуло AOL к продаже популярного сервиса. дальше »