Skip to main content

Τι είναι μια πύλη κλήσης;

Μια πύλη κλήσης είναι μια λειτουργία επεξεργαστή στην Intel Trade.Κεντρικές μονάδες επεξεργασίας (CPU).Επιτρέπει τη δυναμική μεταβολή του επιπέδου προνομίων της CPU κατά τη χρήση ορισμένων οδηγιών.Αυτό επιτρέπει στον κώδικα και τα προγράμματα με λιγότερα προνόμια να ενεργούν προσωρινά σαν να ήταν υψηλότερα προνομιούχα προγράμματα.Το κύριο πλεονέκτημα μιας πύλης κλήσης είναι η δυνατότητα προγραμμάτων να εκτελούν μια εντολή υψηλού επιπέδου στο σύστημα με πολύ ταχύτερο χρόνο απόκρισης από μια κλήση που προχωράει μέσω μιας πύλης διακοπής.Ένα μειονέκτημα είναι το ενδεχόμενο για μη εξουσιοδοτημένα προγράμματα να παρακάμψουν τα μέτρα ασφαλείας μέσω της χρήσης των πυλών κλήσεων.

Σκεφτείτε μια πύλη κλήσης σαν πίσω πόρτα στον επεξεργαστή μέσω του οποίου μπορούν να εκτελεστούν εντολές υψηλότερου επιπέδου, όπως η τροποποίηση των πληροφοριών που είναι αποθηκευμένες στη μνήμη.Παρόλο που σχεδόν όλα τα προγράμματα σε έναν υπολογιστή έχουν αιτία να εκτελέσουν αυτούς τους τύπους εντολών, τα περισσότερα προγράμματα περιορίζονται αναγκαστικά στα προνόμιά τους από το λειτουργικό σύστημα.Αυτό εμποδίζει αδιάκριτη χειραγώγηση του υπολογιστή με δυνητικά κακόβουλο κώδικα.Το λειτουργικό σύστημα διασφαλίζει ότι οι συνήθεις κλήσεις που πηγαίνουν στον επεξεργαστή μέσω της πύλης κλήσης είναι νόμιμες.Αυτό το πρόσθετο επίπεδο ασφάλειας προστατεύει τη μνήμη του υπολογιστή ενάντια στους περισσότερους τύπους βασικών απειλών για την πειρατεία.Θέτοντας ως νόμιμο πρόγραμμα, τα σκουλήκια και οι ιοί μπορούν να αποκτήσουν πρόσβαση στην πύλη κλήσης, επιτρέποντάς τους να αναλάβουν τον έλεγχο των λειτουργιών υψηλότερου επιπέδου του υπολογιστή.Αυτό μπορεί ενδεχομένως να θέσει σε κίνδυνο την ασφάλεια και τις προσωπικές πληροφορίες σχετικά με το σύστημα, απεικονίζοντας τη σημασία της συνεχούς ενημέρωσης ενός λειτουργικού συστήματος, καθώς τα εκμεταλλεύματα στην πύλη κλήσεων είναι συχνά patched mdash;επισκευάστηκε μέσω αναθεωρήσεων του λειτουργικού συστήματος mdash;Μόλις ανακαλυφθούν.

Οι πύλες κλήσεων χρησιμοποιούνται μόνο από ορισμένους επεξεργαστές που παράγονται κατά τη διάρκεια περιορισμένης χρονικής διάρκειας.Οι νεότερες μέθοδοι είναι γενικά ταχύτερες από τις πύλες κλήσεων, ακριβώς όπως οι πύλες κλήσεων είναι ταχύτερες από τις παραδοσιακές διακοπές.Το κύριο μειονέκτημα σε αυτές τις νεότερες μεθόδους είναι ότι επιτρέπουν μόνο την ενίσχυση των προνομίων του προγράμματος σε ένα προκαθορισμένο επίπεδο, όπου ως πύλη κλήσης μπορεί να αποφασίσει ποιο επίπεδο προνόμιο να εκχωρήσει ένα πρόγραμμα αδιάκριτα.