Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Касперский» обосновался в Южной Африке

«Лаборатория Касперского» открыла региональный офис в южноафриканском городе Йоханнесбург. дальше »

ITG xpPhone: коммуникатор под Windows 7

Компания ITG выпустит новую версию своего коммуникатора xpPhone – она сможет работать под управлением Windows 7. дальше »

Очередная новинка от Creative - устройство для чтения электронных книг ZII MediaBook

Темпы развития рынка устройств для чтения электронных книг стремительно увеличиваются. дальше »

2012: апокалипсис для аналогового ТВ

В 2012 г. во всей Европе отключат аналоговое телевидение. Старый свет перейдет на цифровое ТВ-вещание. дальше »

С eToken Java аутентификация становится доступнее

Компания Aladdin сообщила о переводе средств аутентификации и хранения ключевой информации eToken на программную платформу Java Card и аппаратную платформу Atmel. дальше »

IBM составил очередной список 5 инноваций будущего

IBM составил очередной список 5 инноваций на ближайшие 5 лет – IBM Next Five in Five. дальше »

Пора создавать Java Foundation для будущего Java

В. Сикка, технический директор SAP, раскритиковал существующую структуру управления развитием языка программирования Java и доминирование компании Sun Micrososystems в JCP. дальше »

В Windows 7 найдена серьезная уязвимость

В новейшей операционной системе Windows 7 и серверной программной платформе Windows Server 2008 R2 обнаружена довольно серьезная уязвимость. дальше »

Новый DVD будет создан на основе рачьих глаз

Глаза морского ракообразного могут заложить в основу разработки нового поколения DVD-плееров. дальше »

Intel Reader для незрячих

Производитель процессоров Intel начал продажи электронного устройства для чтения книг и газет людьми, которые не в состоянии читать книги или газеты традиционным способом. дальше »