Domovská » jak » Jaký je vztah mezi procesory a zabezpečením?

    Jaký je vztah mezi procesory a zabezpečením?

    Novější procesory mohou přispět k zabezpečení vašeho systému, ale co přesně pomáhají? Dnešní příspěvek typu Super User Q & A se zabývá vazbou mezi procesory a systémovou bezpečností.

    Dnešní zasedání Otázky a odpovědi nás přichází s laskavým svolením SuperUser - podřízené rozdělení Stack Exchange, které je založeno na komunitě prostřednictvím skupin webových stránek.

    Foto s laskavým svolením Zoltána Horlika.

    Otázka

    Snímač SuperUser Krimson chce vědět, jaký je vztah mezi procesory a zabezpečením:

    Takže jsem byl na webu na chvíli a narazil jsem na procesory Intel Xeon. V seznamu funkcí se uvádí zabezpečení. Vzpomínám si na mnoha dalších místech, že jsem viděl bezpečnost nějak spojenou s procesory. Zde je odkaz na Xeon a zde je stránka, na kterou odkazuje.

    Pokud vím, procesory prostě provádějí pokyny, které jim byly dány. Takže znovu, jaký je vztah mezi procesorem a bezpečností? Jak může procesor zvýšit zabezpečení?

    Jaké je spojení mezi oběma? A pokud procesor přispívá k zabezpečení vašeho systému, pak to, co dělá, pomáhá uživateli?

    Odpověď

    Uživatelé SuperUser Journeyman Geek a chritohnide mají pro nás odpověď. První, Journeyman Geek:

    Mnoho novějších procesorů má části svého jádra, které se zabývají pokyny AES. To znamená, že "cena" šifrování, pokud jde o výkon a využití procesoru, je menší, protože tyto části dělají toto zaměstnání efektivněji a rychleji. To znamená, že je snadnější šifrovat věci, a proto máte lepší zabezpečení.

    Můžete je použít pro věci jako OpenSSL nebo zašifrování pevného disku nebo libovolné knihovny navržené k jeho použití, s méně kladným výkonem pro běžné úkoly.

    Následuje odpověď chritohnidu:

    Moderní procesory zahrnují různé ochranné techniky, které usnadňují zvýšení celkové bezpečnosti systému.

    Jedním příkladem je označování datových oblastí v paměti jako No-eXecute, aby se zabránilo zranitelnosti nad- a podběhu.

    Starší a zásadnější funkce jsou mechanismy ochrany poskytované systémem virtuální správy paměti. Samotná povaha konvenčních technik VMM zabraňuje jednomu procesu přístup k paměti jiného procesu.


    Musíte něco přidat k vysvětlení? Vyjměte v komentářích. Chcete se dozvědět více odpovědí od ostatních uživatelů technologie Stack Exchange? Podívejte se na celý diskusní příspěvek zde.