Das Sicherheitsmerkmal in modernen CPUs, das Speicherbereiche schützt, die Teile des Betriebssystems vor Malware -Angriffen enthalten, sind
Speicherschutzeinheiten (MPUs) .
So funktioniert MPUS:
* Adressraumsegmentierung: MPUs unterteilen den Speicher des Computers in verschiedene Segmente mit jeweils spezifischen Zugriffsberechtigten.
* Zugriffskontrolle: Jedem Segment wird eine bestimmte Zugriffsstufe zugewiesen (z. B. schreibgeschützt, Leseschreiber, nur ausführend). Dies stellt sicher, dass nur autorisierter Code auf bestimmte Speicherteile zugreifen und diese ändern kann.
* Schutzringe: MPUs Verwenden Sie ein System von Schutzringen, um die Zugangskontrolle durchzusetzen. Das Betriebssystem wird normalerweise in einem privilegierten Ring mit hohen Zugriffsrechten ausgeführt, während Benutzeranwendungen in weniger privilegierten Ringen ausgeführt werden.
* Hardware -Durchsetzung: MPUs erzwingt diese Zugriffsbeschränkungen auf Hardwareebene, was es für Malware äußerst schwierig macht, diese Schutzmaßnahmen zu umgehen.
Hauptvorteile von mpus:
* Erweiterte Sicherheit: Durch die Verhinderung von Malware, auf kritische Systemkomponenten zuzugreifen und zu ändern, verbessert MPUs die Systemsicherheit erheblich.
* Systemstabilität: Sie helfen, Abstürze und andere Systeminstabilitäten zu verhindern, die durch böswillige Software verursacht werden.
* Datenintegrität: MPUs stellen sicher, dass sensible Daten, die im Speicher gespeichert sind, vor unbefugtem Zugriff oder einer Änderung geschützt bleiben.
Beispiele für MPUs im modernen CPUs:
* x86 Architektur: Intel und AMD -CPUs verwenden MPUs, das als "Speicherverwaltungseinheiten" (MMUs) bezeichnet wird.
* Armarchitektur: ARM -Prozessoren haben auch MPUs zum Gedächtnisschutz.
Es ist wichtig zu beachten, dass MPUs zwar sehr effektiv sind, sie jedoch nicht narrensicher sind. Anspruchsvolle Malware kann möglicherweise weiterhin Schwachstellen im Betriebssystem oder einer anderen Software ausnutzen, um diesen Schutz zu umgehen. MPUs bietet jedoch eine grundlegende Ebene an hardwarebasierter Sicherheit, die das Risiko von Malware-Angriffen auf den sensiblen Systemspeicher erheblich verringert.