Keresés

Aktív témák

  • klumbik

    tag

    akkor tulajdonképpen mi ez az amd féle execution protection? mert x flaget eddig is lehetett állítani. sajna nem nagyon jártam utána, milyen újításokat hoz védett módba a k8.
    felváltunk x86-64-be úgy mint 386-oson? hoz új opciókat gdt/ldt-ben?

    címzés hogy megy, ugyanúgy csak a táblákban a báziscím ki van bővítve?

    aki tud valami pár oldalban összefoglalt irományt ne habozzon linkelni! :)

  • klumbik

    tag

    válasz WN31RD #12 üzenetére

    (sajnos most igazi konkrétumot nem tudok fölhozni, de körbejártam a linux thinkpad-en témát a neten, és mintha láttam volna valahol a linuxos ibm tcpa driver képességei között, hogy elvileg alkalmazható hardveres puffer túlcsordulás védelemre, így jutottam arra, hogy elhamarkodottam fölvessem)

    nem tudom milyen új védelmi lehetőségeket kínál még a k8 (pl. most kiderült számomra egy), de így érdekes kérdések merülhetnek föl a hírek szerinti prescottal kapcsolatban is, miszerint, ha azt mondják, hogy ez hardveres dolog és win támogatja, akkor jó eséllyel hardverszintű kompatibilitást kell mutatniuk ez ügyben (kb. valami flag ami azonos amd és intel procin is; közös amd-intel kiterjesztés(?)), ellenben a win kernel legalapvetőbb elemeinek kétféle verzióban, elég különbőzően kellene működniük

    a hírrel, sötétben tapogatózunk, nem tudjuk, hogy egy fícsör jellegű, altalános szinten a szoftverek szempontjából transzparens megoldásról van-e szó.
    szó van servicepackról ami jelenthet kernel foltozást (mert sztem, azért ilyen dolgokhoz be kell nyúlni oda), de jelenthet mást is.

    ezért nem ejteném még ki a képből tcpa-t mivel egy egységes dolog, bár nem vagyok benne biztos, hogy egy sp-vel már át is lehetne térni rá. viszont, sztem magának fritz chipnek mint hardver, vajmi kevés köze lehet a deszkriptorokhoz és deszkriptor táblákhoz, inkább erősen tőle függő szoftverrel lehet ezt a védelmet kihasználni; azonosításnál ill. engedélyezésnél lehet kihasználni, hogy hardverrel (elsősorban egy csomó sokszázbites titkositást segítő dolog, erre saját memória...) vannak ezek a folyamatok segítve az általa leírt technikák szerint

    persze csak találgatok

    na közben találtam tcpa-ra vonatkozót:
    [L]http://www.research.ibm.com/gsal/tcpa/[/L]
    [L]http://www.linuxjournal.com/article.php?sid=6633[/L]


    [Szerkesztve]

Aktív témák