пошук
мова
пристрої windows програми мережа
русский українська
ПристроїПроцесорТехнології та інструкції, що використовуються в процесорах → SMEP (Supervisor Mode Execution Prevention), SMAP

Supervisor Mode Execution Prevention
(SMEP, SMAP)

08.06.2017 р.

SMEP (Supervisor Mode Execution Prevention — запобігання виконанню коду в режимі супервізора) - це технологія, розроблена компанією Intel для захисту комп'ютера від хакерських атак та інших загроз, які використовують так званий "режим супервізора".

Режим супервізора - це привілейований режим роботи процесора, який використовується ядром операційної системи. Цей режим також називають режимом ядра. Протилежним йому є режим користувача, в якому працюють додатки користувача.

Використовуючи вразливість режиму ядра, досвідчений хакер здатний отримати повний контроль над системою. Але якщо на комп'ютері використовується SMEP, програми користувача втрачають можливість виконувати привілейовані операції, наприклад, отримувати доступ до портів вводу-виводу, які керують регістрами процесора, та ін. Крім того, пам'ять, що використовується в режимі ядра, захищається від доступу з користувацького режиму. Будь-які спроби виконати код, що знаходяться в пам'яті користувальницького додатка, призведуть до помилки сторінки і комп'ютер "випаде" в синій екрані смерті (так і не виконавши необхідні атакуючому дії).

Щоб SMEP працювала, крім відповідного процесора, необхідно використовувати підходящу операційну систему. У Windows підтримка SMEP з'явилася, починаючи з версії Windows 8.

Однак, SMEP хоча і значно ускладнює завдання злому системи, все ж не гарантує повний її захист. Тому пізніше (в процесорах архітектури Broadwell) з метою підвищення безпеки та захисту від вразливостей, не усунутих SMEP, додатково була впроваджена технологія SMAP (Supervisor Mode Access Prevention). Вона запобігає запису в пам'ять і зчитуванню з неї коду, який несанкціоновано використовує режим супервізора, тоді як SMEP тільки попереджає виконання цього коду.

ПОДІЛИТИСЬ:

НАПИСАТИ АВТОРУ
Схожі матеріали


Технології та інструкції, що використовуються в процесорах

Люди зазвичай оцінюють процесор за кількістю ядер, тактовою частотою, об'ємом кеша та іншими показниками, рідко звертаючи увагу на підтримувані ним технології.

Окремі з цих технологій потрібні тільки для вирішення специфічних завдань і в "домашньому" комп'ютері навряд чи коли-небудь знадобляться. Наявність же інших є неодмінною умовою роботи програм, необхідних для повсякденного використання.

Так, популярний браузер Google Chrome не працює без підтримки процесором SSE2. Інструкції AVX можуть в рази прискорити обробку фото- і відеоконтенту. А нещодавно один мій знайомий на досить швидкому Phenom II (6 ядер) не зміг запустити гру Mafia 3, оскільки його процесор не підтримує інструкції SSE4.2.

Якщо абревіатури SSE, MMX, AVX, SIMD вам ні про що не говорять і ви хотіли б розібратися в цьому питанні, викладена тут інформація стане непоганою допомогою.

ΞдетальнішеΞ
Таблиця сумісності процесорів і материнських плат AMD

Однією з особливостей комп'ютерів на базі процесорів AMD, якою вони вигідно відрізняються від платформ Intel, є високий рівень сумісності процесорів і материнських плат. У власників відносно не старих настільних систем на базі AMD є високі шанси безболісно "прокачати" комп'ютер шляхом простої заміни процесора на "камінь" з новішої лінійки або ж флагман з попередньої.

Якщо ви належите до їх числа і задалися питанням "апгрейду", ця невелика табличка вам стане в пригоді.

ΞдетальнішеΞ
Порівняння процесорів

В таблицю можна одночасно додати до 6 процесорів, вибравши їх у списку (кнопка "Додати процесор"). Всього доступно понад 2,5 тис. процесорів Intel і AMD.

Користувачу надається можливість в зручній формі порівнювати швидкодію процесорів в синтетичних тестах, кількість ядер, частоту, структуру і обсяг кеша, подтримувані типи оперативної пам'яті, швидкість шини, а також інші їх характеристики.

Додаткові рекомендації по використанню таблиці можна знайти внизу сторінки.

ΞдетальнішеΞ
Специфікації процесорів

У цій базі зібрані детальні характеристики процесорів Intel і AMD. Вона містить специфікації близько 2,7 тисяч десктопних, мобільних та серверних процесорів, починаючи з перших Пентіумів і Атлонов і закінчуючи останніми моделями.

Інформація систематизована в алфавітному порядку і буде корисною всім, хто цікавиться комп'ютерною технікою.

ΞдетальнішеΞ
Таблиця процесорів

Таблиця містить інформацію про майже 2 тис. процесорів і буде корисною людям, які цікавляться комп'ютерним "залізом". Положення кожного процесора в таблиці визначається рівнем його швидкодії в синтетичних тестах (розташовані в порядку зменшення).

Є фільтр, що відбирає процесори по виробнику, моделі, сокету, кількості ядер, наявності вбудованого відеоядра та іншим параметрам.

Для отримання детальної інформації про будь-який процесор достатньо натиснути на його назву.

ΞдетальнішеΞ
Як перевірити стабільність процесора

Перевірка стабільності роботи центрального процесора потрібна не часто. Як правило, така необхідність виникає при придбанні комп'ютера, розгоні процесора (оверлокінгу), при виникненні збоїв у роботі комп'ютера, а також у деяких інших випадках.

У статті описано порядок перевірки процесора за допомогою програми Prime95, яка, на думку багатьох експертів і оверлокерів, є кращим засобом для цієї мети.

ΞдетальнішеΞ
ПРИСТРОЇ Смартфони Смартфони, гаджети Мобільні SoC ПК: основи Будова комп'ютера Драйвери пристроїв BIOS, UEFI ПК: внутрішні пристрої Процесор Материнська плата Відеокарта Оперативна пам'ять Жорсткий диск, SSD Блок живлення Мережева карта Звукова карта Кулери, охолодження ПК: зовнішні пристрої Мишка Клавіатура Монітор, телевізор Флешка Оптичні диски Принтер, сканер Маршрутизатор, Wi-Fi WINDOWS Інсталяція і оптимізація Інсталяція Windows Оновлення, відновлення Оптимізація Windows Файли і папки Файли Папки Архіви Іконки та ярлики Контекстне меню Використання Windows Основи Робочий стіл Панель завдань Мій комп'ютер Облікові записи Гарячі клавіши Дата та час Мова Шрифти Звуки Панель керування Диспетчер завдань Диспетчер пристроїв Реєстр Командний рядок Віртуалізація Безпека ПРОГРАМИ Інструкції та поради Встановлення програм Автозавантаження програм Microsoft Word Microsoft Excel Браузери Архіватори Файли, мультимедіа Безпека Каталог програм Категорії

МЕРЕЖА Основи Налаштування мережі Можливості Інтернету Корисні сайти


вгору