Daha yeni işlemciler sisteminizin güvenliğine katkıda bulunabilir, ancak yardımcı olmak için tam olarak ne yaparlar? Bugünün Süper Kullanıcı Soru-Cevap gönderisi, işlemciler ve sistem güvenliği arasındaki bağlantıya bakıyor.
Bugünün Soru-Cevap oturumu bize, topluluk odaklı bir Soru-Cevap web siteleri grubu olan Stack Exchange'in bir alt bölümü olan SuperUser'ın izniyle geliyor.
Fotoğrafın izniyle Zoltan Horlick .
Soru
Süper Kullanıcı okuyucu Krimson, işlemciler ve güvenlik arasındaki bağlantının ne olduğunu bilmek istiyor:
Bu yüzden bugün bir süredir internetteyim ve Intel Xeon işlemcilerle karşılaştım. Özellik listesinde güvenlikten bahsediyor. Diğer birçok yerde, güvenliğin bir şekilde işlemcilerle bağlantılı olduğunu gördüğümü hatırlıyorum. İşte Xeon bağlantısı ve işte bağlandığı sayfa .
Bildiğim kadarıyla işlemciler sadece kendilerine verilen talimatları uyguluyorlar. Öyleyse yine, bir işlemci ile güvenlik arasındaki bağlantı nedir? Bir işlemci güvenliği nasıl artırabilir?
İkisi arasındaki bağlantı nedir? İşlemci sisteminizin güvenliğine katkıda bulunuyorsa, o zaman kullanıcıya yardımcı olan ne yapıyor?
Cevap
SuperUser katılımcıları Journeyman Geek ve chritohnide bizim için cevaba sahip. İlk olarak, Journeyman Geek:
Pek çok yeni işlemcinin özünde iş yapmaya adanmış parçaları var AES talimatları . Bu, güç ve işlemci kullanımı açısından şifrelemenin 'maliyetinin' daha az olduğu anlamına gelir, çünkü bu parçalar o işi daha verimli ve daha hızlı yapar. Bu, bir şeyleri şifrelemenin daha kolay olduğu ve dolayısıyla daha iyi güvenliğiniz olduğu anlamına gelir.
Bunu, OpenSSL gibi şeyler için veya sabit sürücüyü şifrelemek için ya da onu kullanmak için tasarlanmış herhangi bir kitaplık için, normal görevler için performansta daha az vuruşla kullanabilirsiniz.
Chritohnide'den gelen cevabın ardından:
Modern işlemciler, sistemin genel güvenliğinde bir artışı kolaylaştıran çeşitli koruma tekniklerini içerir.
Bir örnek, bellekteki veri alanlarının şu şekilde işaretlenmesidir: EXecute yok aşırı ve az çalıştırılan güvenlik açıklarını önlemek için.
Daha eski ve daha temel bir yetenek, sanal bellek Yönetim Sistemi. Geleneksel VMM tekniklerinin doğası, bir işlemin başka bir işlemin belleğine erişmesini engeller.
Açıklamaya eklemek istediğiniz bir şey var mı? Yorumlarda ses çıkarın. Diğer teknoloji meraklısı Stack Exchange kullanıcılarından daha fazla yanıt okumak ister misiniz? Tartışma dizisinin tamamına buradan göz atın .