Skip to main content

Co to jest brama telefoniczna?

Brama połączeń jest funkcją procesora w Intel Trade;Centralne jednostki przetwarzania (CPU).Umożliwia dynamiczną zmianę poziomu przywileju procesora podczas korzystania z niektórych instrukcji.Pozwala to kodom i programom z mniejszymi przywilejami do tymczasowego działania tak, jakby były one programami o wyższych uprzywilejowanych.Główną zaletą bramy połączeń jest możliwość programów do wykonania polecenia wysokiego poziomu w systemie o znacznie szybszym czasie reakcji niż połączenie przechodzące przez bramę przerwania.Jedną z wad jest potencjał nieautoryzowanych programów w celu obejścia środków bezpieczeństwa za pomocą bram połączeń.

Pomyśl o bramie wywoławczej jak tylne drzwi w procesorze, przez które można wykonać polecenia wyższego poziomu, takie jak modyfikacja informacji przechowywanych w pamięci.Chociaż prawie wszystkie programy na komputerze mają powód do wykonywania tego rodzaju poleceń, większość programów jest koniecznie ograniczona w swoich uprawnieniach przez system operacyjny.Zapobiega to masowym manipulowaniu komputerem przez potencjalnie złośliwy kod.System operacyjny zapewnia, że rutynowe połączenia przechodzące do procesora za pośrednictwem bramy połączeń są uzasadnione.Ten dodatkowy poziom bezpieczeństwa chroni pamięć komputera przed większością rodzajów podstawowych zagrożeń hakowania.

Niektóre wirusy specjalnie komputery atakują bramy.Udając uzasadniony program, robaki i wirusy mogą uzyskać dostęp do bramy wywołania, umożliwiając im kontrolę nad funkcjami wyższego poziomu komputera.Może to potencjalnie zagrozić bezpieczeństwu i danych osobistymi w systemie, ilustrując znaczenie ciągłej aktualizacji systemu operacyjnego, ponieważ wykorzystywanie bramy połączeń są często łatwe i mdash;naprawione poprzez zmiany systemu operacyjnego i mdash;Jak tylko zostaną odkryte.

Bramy połączeń są używane tylko przez niektóre procesory wyprodukowane w ograniczonym czasie.Nowsze metody są na ogół szybsze niż bramy wywoławcze, podobnie jak bramy połączeń są szybsze niż tradycyjne przerwania.Główną wadą tych nowszych metod jest to, że pozwalają one jedynie podsumować uprawnienia programu na z góry określony poziom, w którym jako brama call może zdecydować, jaki poziom przywileju przywołania program bez rozróżnienia.