Skip to main content

Was ist ein Anruftor?

Ein Anrufgate ist eine Prozessorfunktion in Intel Trade;Zentrale Verarbeitungseinheiten (CPU).Es ermöglicht eine dynamische Veränderung der Privilegienstufe der CPU, wenn bestimmte Anweisungen verwendet werden.Dies ermöglicht Code und Programme mit weniger Privilegien, vorübergehend so zu handeln, als wären sie höher privilegierte Programme.Der Hauptvorteil eines Call-Gate ist die Fähigkeit, einen auf hohen Ebene auf dem System ausführenden Befehl mit einer viel schnelleren Reaktionszeit auszuführen als ein Anruf, der über ein Interrupt-Gate weitergeht.Ein Nachteil ist das Potenzial für nicht autorisierte Programme, um Sicherheitsmaßnahmen durch die Verwendung von Anruftoren zu umgehen.

Denken Sie an ein Call -Tor wie eine Hintertür in dem Prozessor, über den Befehle auf höherer Ebene ausgeführt werden können, z. B. die Änderung der im Speicher gespeicherten Informationen.Obwohl fast alle Programme auf einem Computer Anlass zur Ausführung dieser Art von Befehlen haben, sind die meisten Programme in ihren Berechtigungen durch das Betriebssystem notwendigerweise eingeschränkt.Dies verhindert wahllose Manipulation des Computers durch potenziell böswilligen Code.Das Betriebssystem stellt sicher, dass die Routineaufrufe, die über das Call -Gate an den Prozessor gehen, legitim sind.Dieses zusätzliche Sicherheitsniveau schützt den Speicher des Computers vor den meisten Arten von grundlegenden Hacking -Bedrohungen.

Einige Viren greifen jedoch speziell Computer an.Durch das Legitimprogramm können Würmer und Viren zu Zugang zum Call -Gate erhalten, sodass sie die Kontrolle über die höheren Funktionen des Computers übernehmen können.Dies kann möglicherweise die Sicherheits- und persönliche Informationen zum System beeinträchtigen und veranschaulichen, wie wichtig es ist, ein Betriebssystem ständig zu aktualisieren, da häufig Exploits für das Anrufgate gepatcht werden und mdash;repariert durch Revisionen des Betriebssystems Mdash;Sobald sie entdeckt werden.Neuere Methoden sind im Allgemeinen schneller als auf Ruftore, genauso wie die Anruftore schneller als herkömmliche Interrupts sind.Der Hauptnachteil dieser neueren Methoden besteht darin, dass sie nur die Stützung von Programmberechtigten auf ein vorgegebenes Niveau ermöglichen, wobei als Anrufgate entscheiden kann, welches Grad an Privilegien wahllos ein Programm zuweisen.