20Aug
Novejši procesorji lahko prispevajo k varnosti vašega sistema, vendar kaj natančno pomagajo? Današnji Q & Super User User pregleduje povezavo med procesorji in varnostjo sistema.
Današnje vprašanje &S sejo odgovora prihaja uporaba SuperUserja, ki je razdeljena na Stack Exchange, skupinsko spletno stran Q & A.
Fotografija avtorja Zoltana Horlika.
Vprašalnik
SuperUser bralnik Krimson želi vedeti, kakšna je povezava med procesorji in varnostjo:
Torej, danes sem že nekaj časa na spletu in sem srečal procesorje Intel Xeon. Na seznamu funkcij omenja varnost. Spominjam se na mnogih drugih mestih, videl sem varnost, ki je nekako povezana s procesorji. Tu je povezava za Xeon in tukaj je povezana stran.
Kolikor vem, procesorji samo izvedejo navodila, ki so jim dana. Torej spet, kakšna je povezava med procesorjem in varnostjo? Kako lahko procesor izboljša varnost?
Kakšna je povezava med njima? In če procesor prispeva k varnosti vašega sistema, potem, kaj to počne, ki pomaga uporabniku?
Odgovornost
SuperUser sodelavci Journeyman Geek in chritohnide imajo odgovor za nas. Najprej navzgor, Journeyman Geek:
Veliko novejših procesorjev ima dele svojega jedra, posvečene navodilom AES.To pomeni, da je "strošek" šifriranja glede porabe energije in procesorja manjši, ker ti deli to delo naredijo učinkovitejše in hitrejše. To pomeni, da je lažje šifriranje stvari in kot taka imate boljšo varnost.
To lahko uporabite za stvari, kot je OpenSSL, ali šifriranje trdega diska ali katere koli knjižnice, namenjene za uporabo, z manj hitrostjo delovanja za redne naloge.
Sledi odgovor chritohnide:
Sodobni procesorji vključujejo različne zaščitne tehnike, ki omogočajo povečanje celotne varnosti sistema.
Eden od primerov je označevanje podatkovnih območij v pomnilniku kot No-eXecute, da bi preprečili ranljivosti, ki so pod nadzorom in pod njim.
Starejša in bolj osnovna zmogljivost so zaščitni mehanizmi, ki jih zagotavlja sistem za upravljanje navideznega pomnilnika. Narava običajnih tehnik VMM preprečuje, da bi en proces dostopal do pomnilnika drugega procesa.
Ali želite dodati nekaj pojasnila? Zvok v komentarjih.Želite prebrati več odgovorov od drugih uporabniških članov stack Exchange? Oglejte si celotno temo za razpravo tukaj.