Mi a kapcsolat a feldolgozók és a biztonság között?
Az újabb feldolgozók képesek hozzájárulni a rendszer biztonságához, de pontosan mit tesznek, hogy segítsenek? A mai Super User Q&A hozzászólás a processzorok és a rendszerbiztonság közötti kapcsolatot vizsgálja.
A mai Kérdések és válaszok munkamenet a Jóvagyon - a Stack Exchange alosztályának, a közösség által vezérelt Q&A webhelyek csoportjának köszönhetően..
Horlik Zoltán fotó jóvoltából.
A kérdés
A SuperUser olvasó Krimson tudni akarja, hogy mi a kapcsolat a processzorok és a biztonság között:
Szóval, egy ideje már az interneten voltam, és az Intel Xeon processzorokhoz jutottam. A szolgáltatáslistában a biztonságot említi. Sok más helyen emlékszem, biztonságban láttam valamilyen kapcsolatot a processzorokkal. Itt van a link a Xeon számára, és itt van az az oldal, amelyhez kapcsolódik.
Tudom, hogy a feldolgozók csak az általuk adott utasításokat hajtják végre. Szóval, mi a kapcsolat a processzor és a biztonság között? Hogyan növelheti a processzor a biztonságot?
Mi a kapcsolat a kettő között? És ha a processzor hozzájárul a rendszer biztonságához, akkor mit csinál a felhasználó?
A válasz
A SuperUser közreműködői Journeyman Geek és a chritohnide válaszolnak számunkra. Először fel, Journeyman Geek:
Számos újabb processzornak van része az AES utasításainak elvégzésére. Ez azt jelenti, hogy a titkosítás „költsége”, a teljesítmény és a processzorhasználat tekintetében kisebb, mivel ezek a részek hatékonyabban és gyorsabban teszik ezt a feladatot. Ez azt jelenti, hogy könnyebb titkosítani a dolgokat, és így jobb biztonságot nyújt.
Ezt az OpenSSL-hez, vagy a merevlemez titkosításához, vagy bármely, a használathoz tervezett könyvtárhoz használhatja, kevesebb teljesítményt érhet el a rendszeres feladatoknál.
Ezt követi a chritohnide válasz:
A modern processzorok különböző védelmi technikákat tartalmaznak, amelyek megkönnyítik a rendszer általános biztonságának növelését.
Az egyik példa az adatterületek jelölése a memóriában No-eXecute-ként annak érdekében, hogy megakadályozzák a túl- és alul futó biztonsági réseket.
A régebbi és alapvetőebb képességek a virtuális memóriakezelő rendszer által biztosított védelmi mechanizmusok. A hagyományos VMM technikák jellege megakadályozza, hogy egy folyamat hozzáférjen egy másik folyamat memóriájához.
Van valami, amit hozzá kell adni a magyarázathoz? Kikapcsolja a megjegyzéseket. Szeretne további válaszokat olvasni más tech-savvy Stack Exchange felhasználóktól? Nézze meg a teljes beszélgetés szálát itt.