Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Универсальные зарядки на подходе

Международный телекоммуникационный союз, который действует в рамках ООН, заявил о планах внедрить универсальное зарядное устройство для мобильных телефонов. дальше »

Презентация «гуглофона» i5700 Galaxy Spica

Компания Samsung Electronics представила новую модель смартфона – «гуглофон»Galaxy Spica i5700 дальше »

В Латвии создают электронную систему поддержки уголовного процесса

Согласно проекту правил Кабинета министров, в Латвии создаётся система электронного документооборота для поддержки криминального процесса. дальше »

Kindle for PC: бесплатное ПО для чтения книг из магазина Kindle Store

Одновременно с выходом Windows 7 компания Amazon анонсировала релиз бесплатного приложения Kindle for PC. дальше »

Qualcomm выпустила карманный телевизор

Компания Qualcomm продемонстрировала FLO TV Personal Television — специализированное устройство для работы с сервисом мобильного телевещания FLO TV. дальше »

SAS переходит на мобильные посадочные талоны

Авиакомпания SAS объявила о расширении технологий для своих пассажиров введением мобильных посадочных талонов. дальше »

Лондонская фондовая биржа переходит с .NET на Linux/Solaris

Лондонская фондовая биржа (LSE) подтвердила информацию о том, что сменит платформу TradElect, основанную на .NET, на разработку от MillenniumIT на базе Linux и Solaris. дальше »

Новый е-ридер: Nook

У е-ридера Kindle появился серьезный конкурент: на рынке США представлен новый Nook от одного из крупнейших американских книгопродавцов Barnes and Noble. дальше »

Расширение программы Cisco для разработчиков

Компания Cisco объявила о расширении программы для разработчиков, теперь в ней могут принимать участие предприятия и частные лица, которые разрабатывают приложения на основе сети. дальше »

Еврокомиссия пошла навстречу Google

Европейская комиссия намерена пересмотреть законодательство об авторском праве, чтобы облегчить компаниям, подобным Google, сканирование книг и распространение их цифровых копий через Интернет. дальше »