The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Microsoft открыл CHERIoT, аппаратное решение для повышения безопасности кода на языке Си"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Microsoft открыл CHERIoT, аппаратное решение для повышения б..." +/
Сообщение от Аноним (308), 04-Мрт-23, 09:56 
> Проц поддерживает тэгирование памяти (3 бита), а это покруче чем просто защита от исполнения (1 бит)

Так говорите что память можно метить не только на исполнение, а есть еще бит для "только для чтения" и "запись", типа можно указывать обычние права RWX.

> Постранично, посегментно это манагер памяти.

Это метод защиты памяти. Постранично, на процах с NX защита работает без накладных расходов. А посегментно всегда чуть тормозит. В средине нулевых, после серии бажных Pentium-4 от Intel которые не верно работали с NX многие перестали доверять защите от проца и перешли на посегментную защиту.

> Вы уверены что этого нет?

Я не уверен что это есть, по этому и спрашиваю.

> Или просто хотелось?

Нет. Мне это необходимо и является основным критерием для выбора архитектуры процессора.

Жду патчи на ядро Linux с реализацией постраничной защиты памяти для RISC-V и mprotect() умеющий https://www.opennet.me/openforum/vsluhforumID3/129886.html#253
А пока утверждаю, что в ядре Linux поддержки защещиты память даля RISC-V нет.
Может в NetBSD раньше появится. Если этот проц может паммять постранично защищать.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Microsoft открыл CHERIoT, аппаратное решение для повышения безопасности кода на языке Си, opennews, 01-Мрт-23, 10:12  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру