20Aug
Novšie procesory dokážu prispieť k bezpečnosti vášho systému, ale čo presne pomáhajú?Dnešný príspevok Q & A Super User sa zaoberá prepojením medzi procesormi a bezpečnosťou systému.
dnešná otázka &Odpoveď na zasadnutie nám príde s láskavým dovolením SuperUser - subdivíziu Stack Exchange, komunitne riadeného zoskupenia webových stránok Q & A.
Foto s láskavým dovolením Zoltan Horlik.
Otázka
Čítačka SuperUser Krimson chce vedieť, aký je prepojenie medzi procesormi a bezpečnosťou:
Takže som bol dnes na webe na chvíľu a narazil na procesory Intel Xeon. V zozname funkcií sa uvádza bezpečnosť.Spomínam si na mnohých iných miestach, videl som bezpečnosť nejako spojená s procesormi. Tu je odkaz pre Xeon a tu je stránka, na ktorú odkazuje.
Pokiaľ viem, procesory práve vykonajú pokyny, ktoré im boli dané.Takže opäť, aký je vzťah medzi procesorom a bezpečnosťou? Ako môže procesor zvýšiť bezpečnosť?
Aké je spojenie medzi týmito dvoma? A ak procesor prispieva k bezpečnosti vášho systému, čo to robí, pomáha používateľovi?
Odpovede
SuperUser prispievatelia Journeyman Geek a chritohnide majú odpoveď pre nás. Prvýkrát, Journeyman Geek:
Mnoho nových procesorov má časti svojho jadra venované vykonávaniu pokynov AES.To znamená, že "náklady" šifrovania, pokiaľ ide o výkon a využitie procesora, sú menšie, pretože tieto časti robia toto pracovné miesto efektívnejšie a rýchlejšie. To znamená, že šifrovanie je jednoduchšie, a preto máte lepšiu bezpečnosť.
Toto môžete použiť pre veci ako OpenSSL alebo šifrovanie pevného disku alebo akejkoľvek knižnice určenej na používanie s menšou mierou na výkon pri bežných úlohách.
Nasledujúca odpoveď od chritohnide:
Moderné procesory obsahujú rôzne ochranné techniky, ktoré uľahčujú zvýšenie celkovej bezpečnosti systému.
Jedným príkladom je označenie dátových oblastí v pamäti ako No-eXecute, aby sa zabránilo zraniteľnostiam nad a pod.
Staršia a základnejšia sú ochranné mechanizmy poskytované systémom správy virtuálnej pamäte. Samotná povaha konvenčných techník VMM bráni tomu, aby jeden proces získal prístup k pamäti iného procesu.
Musíte niečo doplniť k vysvetleniu? Znížte komentáre. Chcete si prečítať viac odpovedí od iných používateľov technológie Stack Exchange? Pozrite sa na celý diskusný príspevok tu.