Çağrı Kapısı Nedir?

Çağrı geçidi, Intel ™ merkezi işlem birimlerinde (CPU) bir işlemci işlevidir. Belirli talimatları kullanırken CPU'nun ayrıcalık seviyesinin dinamik olarak değiştirilmesine izin verir. Bu, daha az ayrıcalıklara sahip kod ve programların, daha yüksek ayrıcalıklı programlarmış gibi davranmasını geçici olarak sağlar. Bir çağrı kapısının en büyük avantajı, programın, bir kesme kapısından geçen bir çağrıdan çok daha hızlı bir yanıt süresiyle sistem üzerinde yüksek düzeyde bir komut yürütme yeteneğidir. Bir dezavantaj ise, yetkisiz programların çağrı kapılarının kullanımıyla güvenlik önlemlerini atlatma potansiyelidir.

İşlemcideki, bellekte depolanan bilgilerin değiştirilmesi gibi daha üst düzey komutların uygulanabileceği bir arka kapı gibi bir çağrı kapısı düşünün. Bir bilgisayardaki neredeyse tüm programlar bu tür komutları yerine getirmesine neden olsa da, çoğu programın işletim sistemi tarafından ayrıcalıklarıyla sınırlandırılması zorunludur. Bu, bilgisayarın potansiyel olarak kötü amaçlı kod tarafından ayrım gözetmeden manipüle edilmesini önler. İşletim sistemi, rutin çağrıların çağrı geçidi üzerinden işlemciye gitmesini meşru kılar. Bu ek güvenlik düzeyi, bilgisayarın belleğini birçok temel bilgisayar korsanlığı tehdidine karşı korur.

Bununla birlikte, bazı virüsler bilgisayarların kapılarına saldırır. Meşru bir program olarak poz vererek, solucanlar ve virüsler, arama kapısına erişerek bilgisayarın üst düzey işlevlerini kontrol altına almalarını sağlar. Bu durum, arama kapısı için yapılan istismarlar sık ​​sık yamalı - işletim sisteminin revizyonları ile keşfedildikleri anda onarılan - bir işletim sisteminin sürekli güncellenmesinin önemini gösteren, sistemdeki güvenlik ve kişisel bilgileri potansiyel olarak tehlikeye atabilir.

Çağrı kapıları yalnızca sınırlı bir süre zarfında üretilen belirli işlemciler tarafından kullanılır. Yeni yöntemler genellikle çağrı kapılarından daha hızlıdır, tıpkı çağrı kapılar geleneksel kesintilerden daha hızlıdır. Bu yeni yöntemlerin en büyük dezavantajı, yalnızca program ayrıcalıklarının önceden belirlenmiş bir düzeye çıkarılmasına izin vermeleridir; bir çağrı kapısı olarak, bir programı ayırt etmeksizin hangi program ayrıcalığına atayacağına karar verebilir.