Jaký je vztah mezi procesory a zabezpečením?
Novější procesory mohou přispět k zabezpečení vašeho systému, ale co přesně pomáhají? Dnešní příspěvek typu Super User Q & A se zabývá vazbou mezi procesory a systémovou bezpečností.
Dnešní zasedání Otázky a odpovědi nás přichází s laskavým svolením SuperUser - podřízené rozdělení Stack Exchange, které je založeno na komunitě prostřednictvím skupin webových stránek.
Foto s laskavým svolením Zoltána Horlika.
Otázka
Snímač SuperUser Krimson chce vědět, jaký je vztah mezi procesory a zabezpečením:
Takže jsem byl na webu na chvíli a narazil jsem na procesory Intel Xeon. V seznamu funkcí se uvádí zabezpečení. Vzpomínám si na mnoha dalších místech, že jsem viděl bezpečnost nějak spojenou s procesory. Zde je odkaz na Xeon a zde je stránka, na kterou odkazuje.
Pokud vím, procesory prostě provádějí pokyny, které jim byly dány. Takže znovu, jaký je vztah mezi procesorem a bezpečností? Jak může procesor zvýšit zabezpečení?
Jaké je spojení mezi oběma? A pokud procesor přispívá k zabezpečení vašeho systému, pak to, co dělá, pomáhá uživateli?
Odpověď
Uživatelé SuperUser Journeyman Geek a chritohnide mají pro nás odpověď. První, Journeyman Geek:
Mnoho novějších procesorů má části svého jádra, které se zabývají pokyny AES. To znamená, že "cena" šifrování, pokud jde o výkon a využití procesoru, je menší, protože tyto části dělají toto zaměstnání efektivněji a rychleji. To znamená, že je snadnější šifrovat věci, a proto máte lepší zabezpečení.
Můžete je použít pro věci jako OpenSSL nebo zašifrování pevného disku nebo libovolné knihovny navržené k jeho použití, s méně kladným výkonem pro běžné úkoly.
Následuje odpověď chritohnidu:
Moderní procesory zahrnují různé ochranné techniky, které usnadňují zvýšení celkové bezpečnosti systému.
Jedním příkladem je označování datových oblastí v paměti jako No-eXecute, aby se zabránilo zranitelnosti nad- a podběhu.
Starší a zásadnější funkce jsou mechanismy ochrany poskytované systémem virtuální správy paměti. Samotná povaha konvenčních technik VMM zabraňuje jednomu procesu přístup k paměti jiného procesu.
Musíte něco přidat k vysvětlení? Vyjměte v komentářích. Chcete se dozvědět více odpovědí od ostatních uživatelů technologie Stack Exchange? Podívejte se na celý diskusní příspěvek zde.