If-Koubou

Što je veza između procesora i sigurnosti?

Što je veza između procesora i sigurnosti? (Kako da)

Noviji procesori mogu pridonijeti sigurnosti vašeg sustava, ali što točno rade kako bi pomogli? Danas Super User Q & A post gleda na vezu između procesora i sigurnosti sustava.

Današnja pitanja i odgovori nam se javljaju zahvaljujući SuperUseru - podjele Stack Exchange-a, zajednice-driven grupiranja Q & A web stranica.

Fotografija ljubaznošću Zoltana Horlika.

Pitanje

SuperUser čitač Krimson želi znati koja je veza između procesora i sigurnosti:

Dakle, danas sam bio na internetu neko vrijeme i došao sam preko Intel Xeon procesora. Na popisu značajki spominje sigurnost. Sjećam se na mnogim drugim mjestima, vidio sam da je sigurnost nekako povezana s procesorima. Ovdje je veza za Xeon i ovdje je stranica na koju se povezuje.

Koliko ja znam, procesori samo izvršavaju upute koje su im dane. Pa opet, koja je veza između procesora i sigurnosti? Kako procesor može poboljšati sigurnost?

Kakva je veza između njih? A ako procesor pridonosi sigurnosti vašeg sustava, što onda to pomaže korisniku?

Odgovor

SuperUser suradnici Journeyman Geek i chritohnide imaju odgovor za nas. Prvo, Journeyman Geek:

Puno novijih procesora imaju dijelove svoje jezgre posvećenih uputama AES-a. To znači da je "trošak" šifriranja u smislu korištenja energije i procesora manji, budući da ti dijelovi čine to jedan posao učinkovitije i brže. To znači da je lakše šifriranje stvari i kao takav imate bolju sigurnost.

To možete upotrijebiti za značajke poput OpenSSL-a ili šifriranje tvrdog diska ili bilo koju knjižnicu dizajniranu za njegovu upotrebu, s manje udjela u performansama za redovite zadatke.

Slijedi odgovor kritohnida:

Moderni procesori uključuju različite tehnike zaštite koja olakšavaju povećanje ukupne sigurnosti sustava.

Jedan od primjera je označavanje podatkovnih područja u memoriji kao No-eXecute kako bi se spriječili slabosti zbog prevelikog i nepotpunog rada.

Starija i temeljnija sposobnost su mehanizmi zaštite koji pruža virtualni sustav za upravljanje memorijama. Vrlo priroda konvencionalnih VMM tehnika sprečava jedan proces da pristupi memoriji drugog procesa.

Imate li nešto za objašnjenje? Zvuči u komentarima. Želite li pročitati više odgovora od drugih tehnoloških korisnika Stack Exchangea? Pogledajte ovdje cijelu raspravu.