Nyare processorer kan bidra till säkerheten i ditt system, men vad gör de exakt för att hjälpa till? Dagens Super User Q & A-inlägg tittar på länken mellan processorer och systemsäkerhet.
Dagens Fråga & Svar-session kommer till oss med tillstånd av SuperUser - en underavdelning av Stack Exchange, en community-driven gruppering av Q & A-webbplatser.
Foto med tillstånd av Zoltan Horlick .
Frågan
SuperUser-läsaren Krimson vill veta vad länken mellan processorer och säkerhet är:
Så jag har varit på webben ett tag idag och stött på Intel Xeon-processorer. I funktionslistan nämns säkerhet. Jag minns på många andra platser, jag har sett säkerhet på något sätt kopplat till processorer. Här är länk för Xeon och här är sidan den länkar till .
Såvitt jag vet utför processorer bara instruktioner som ges till dem. Så igen, vad är länken mellan en processor och säkerhet? Hur kan en processor förbättra säkerheten?
Vad är sambandet mellan de två? Och om processorn bidrar till säkerheten i ditt system, vad gör det då för att hjälpa användaren?
Svaret
SuperUser-bidragsgivare Journeyman Geek och chritohnide har svaret för oss. Först upp, Journeyman Geek:
Många nyare processorer har delar av sin kärna dedikerade till att göra AES instruktioner . Detta innebär att "kostnaden" för kryptering, i termer av kraft och processoranvändning är mindre, eftersom dessa delar gör det ett jobb mer effektivt och snabbare. Det betyder att det är lättare att kryptera saker, och som sådan har du bättre säkerhet.
Du kan använda detta för saker som OpenSSL, eller kryptering av hårddisken eller något bibliotek som är utformat för att använda den, med mindre träff på prestanda för vanliga uppgifter.
Följt av svaret från chritohnide:
Moderna processorer innehåller olika skyddstekniker som underlättar en ökning av systemets totala säkerhet.
Ett exempel är flaggning av dataområden i minnet som No-eXecute för att förhindra sårbarheter över och under körning.
En äldre och mer grundläggande förmåga är de skyddsmekanismer som tillhandahålls av virtuellt minne ledningssystem. Själva karaktären hos konventionella VMM-tekniker förhindrar att en process får åtkomst till en annan process minne.
Har du något att lägga till förklaringen? Ljud av i kommentarerna. Vill du läsa fler svar från andra tekniskt kunniga Stack Exchange-användare? Kolla in hela diskussionstråden här .