Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Опубликовано: 15 апреля 2014 г., вторник

Обеспокоенная вопросом обеспечения высокого уровня безопасности проекта OpenSSL, компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти.

Для хранения особо важных данных, таких как RSA–ключи, вместо OPENSSL_malloc предлагается использовать функцию secure_malloc, размещающую данные в безопасной области, помещённой в отдельной куче (непрерывный участок памяти, сформированный через mmap) и обрамлённой сверху и снизу дополнительными защищающими страницами памяти, мешающими проникновению по блуждающим указателям.

Кроме того, выделяемая через secure_malloc область закреплена за ОЗУ и не может быть вытеснена или отображена на диск, а также, когда это возможно, не будет фигурировать в core–дампах. Реализация secure_malloc основана на коде, уже около десяти лет используемом в Akamai для надёжной защиты ключей пользователей. Тем не менее, патч является скорее прототипом для реализации похожей системы, чем решением, готовым для немедленного внедрения в OpenSSL.

Например, патч не заботится о переносимости и привязывается к коду ASN1 вместо создания нового API. При этом, если бы подобная технология была добавлена в OpenSSL раньше, она бы позволила избежать утечки закрытых ключей из памяти в процессе эксплуатации уязвимости Heartbleed.

Источник: OpenNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В банковском секторе Литвы – э-полундра!

Некоторые литовские банки, получив предупреждение о возможной краже данных, заблокировали счета клиентов платежных карт. дальше »

Появился альтернативный альянс разработчиков Android

Open Source-энтузиасты создали новый альянс Open Android Alliance, который задался целью создания полностью открытой версии мобильной Linux/Java-платформы Android. дальше »

Samsung выпустит свой первый привод Blu-ray Сombo в ноябре

Компания Samsung Electronics официально анонсировала, что она работает над выпуском своего первого оптического привода Blu-ray Сombo. дальше »

Интернет шагает по Литве

Число пользователей Интернетa в Литве растет быстрыми темпами. дальше »

«Ситроникс» выпустил RFID-билеты для футбольных матчей

Компания «Ситроникс» выпустила RFID-билеты и развернула инфраструктуру для их использования на футбольных матчах Лиги Чемпионов. дальше »

Е-ридеры набирают популярность

По прогнозам аналитической компании Forrester, самым популярным подарком на Рождество в этом году станет электронная книга. дальше »

Полноценный флеш-плеер для смартфонов от Adobe

Компания Adobe Systems представила новую версию флеш-плеера, который способен работать не только на персональных компьютерах, но и на коммуникаторах. дальше »

Лекарство по Интернету

Если у вас возник вопрос о лекарстве, его теперь элементарно можно решить через Интернет. дальше »

Новая технология разбирает веб-сайты на отдельные элементы

На конференции DEMOfall 2009 продемонстрирован оригинальный инструмент, разбирающий любые веб-страницы на составные элементы, которые затем можно перетаскивать мышью. дальше »

Литве грозит штраф

Литва может быть оштрафована за необеспечение стандарта дееспособности телефонной линии 112. дальше »