Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Windows 7 на флэшке

С запуском Windows 7 компания Microsoft решила позаботиться о нуждах владельцев нетбуков, не оснащенных приводами оптических дисков. дальше »

На BakuTel-2009 будут презентованы новые глобальные проекты

На 15-й юбилейной Азербайджанской Международной выставке и конференции «Телекоммуникации и информационные технологии» – BakuTel-2009 будет представлено несколько глобальных проектов. дальше »

В Китае построили один из самых мощных в мире суперкомпьютеров

Суперкомпьютер под названием Milky Way, построенный специалистами Национального университета оборонных технологий Китая, способен занять 4-е место в списке мощнейших суперкомпьютеров мира. дальше »

Creative выходит на рынок ридеров

Ряды производителей устройств для чтения электронных книг в скором времени пополнит компания Creative. дальше »

Стив Балмер: золотой век ИТ-бизнеса остался позади

Генеральный директор корпорации Microsoft заявил, что расходы на информационные технологии уже никогда не будут столь высокими, как в годы, предшествовавшие глобальному экономическому кризису. дальше »

Samsung представила прототип собственного e-paper дисплея

Компания Samsung Electronics решила утвердиться на активно развивающемся рынке электронных книг и представила прототип 10.1-дм цветного дисплея на основе технологии e-paper («электронная бумага»). дальше »

Тенденция к использованию Linux LiveCD для работы с онлайн-банкингом

Судя по всему Linux завоевывает популярность еще в одной сфере – в качестве клиентской платформы для работы с онлайн-банкингом. дальше »

Свет в конце туннеля

Более 600 тыс. жителей отдаленных мест Литвы получат доступ к современной широкополосной связи. дальше »

Дебют нетбука Nokia состоится в октябре

Компания Nokia начнет свое продвижение на рынок ноутбуков с запуска Booklet 3G в Европе в октябре и в США в ноябре. дальше »

В Китае заработал один из мощнейших суперкомпьютеров планеты

Национальный университет оборонных технологий Китая (NUDT) представил сегодня мощнейший вычислительный комплекс — суперкомпьютер Tianhe. дальше »