20Aug

Čo je to prepojenie medzi procesormi a bezpečnosťou?

click fraud protection

Novšie procesory dokážu prispieť k bezpečnosti vášho systému, ale čo presne pomáhajú?Dnešný príspevok Q & A Super User sa zaoberá prepojením medzi procesormi a bezpečnosťou systému.

dnešná otázka &Odpoveď na zasadnutie nám príde s láskavým dovolením SuperUser - subdivíziu Stack Exchange, komunitne riadeného zoskupenia webových stránok Q & A.

Foto s láskavým dovolením Zoltan Horlik.

Otázka

Čítačka SuperUser Krimson chce vedieť, aký je prepojenie medzi procesormi a bezpečnosťou:

Takže som bol dnes na webe na chvíľu a narazil na procesory Intel Xeon. V zozname funkcií sa uvádza bezpečnosť.Spomínam si na mnohých iných miestach, videl som bezpečnosť nejako spojená s procesormi. Tu je odkaz pre Xeon a tu je stránka, na ktorú odkazuje.

Pokiaľ viem, procesory práve vykonajú pokyny, ktoré im boli dané.Takže opäť, aký je vzťah medzi procesorom a bezpečnosťou? Ako môže procesor zvýšiť bezpečnosť?

Aké je spojenie medzi týmito dvoma? A ak procesor prispieva k bezpečnosti vášho systému, čo to robí, pomáha používateľovi?

instagram viewer

Odpovede

SuperUser prispievatelia Journeyman Geek a chritohnide majú odpoveď pre nás. Prvýkrát, Journeyman Geek:

Mnoho nových procesorov má časti svojho jadra venované vykonávaniu pokynov AES.To znamená, že "náklady" šifrovania, pokiaľ ide o výkon a využitie procesora, sú menšie, pretože tieto časti robia toto pracovné miesto efektívnejšie a rýchlejšie. To znamená, že šifrovanie je jednoduchšie, a preto máte lepšiu bezpečnosť.

Toto môžete použiť pre veci ako OpenSSL alebo šifrovanie pevného disku alebo akejkoľvek knižnice určenej na používanie s menšou mierou na výkon pri bežných úlohách.

Nasledujúca odpoveď od chritohnide:

Moderné procesory obsahujú rôzne ochranné techniky, ktoré uľahčujú zvýšenie celkovej bezpečnosti systému.

Jedným príkladom je označenie dátových oblastí v pamäti ako No-eXecute, aby sa zabránilo zraniteľnostiam nad a pod.

Staršia a základnejšia sú ochranné mechanizmy poskytované systémom správy virtuálnej pamäte. Samotná povaha konvenčných techník VMM bráni tomu, aby jeden proces získal prístup k pamäti iného procesu.

Musíte niečo doplniť k vysvetleniu? Znížte komentáre. Chcete si prečítať viac odpovedí od iných používateľov technológie Stack Exchange? Pozrite sa na celý diskusný príspevok tu.