Beranda » bagaimana » Apa Hubungan Antara Prosesor dan Keamanan?

    Apa Hubungan Antara Prosesor dan Keamanan?

    Prosesor yang lebih baru dapat berkontribusi pada keamanan sistem Anda, tetapi apa sebenarnya yang mereka lakukan untuk membantu? Posting T&J Pengguna Super hari ini melihat hubungan antara prosesor dan keamanan sistem.

    Sesi Tanya Jawab hari ini datang kepada kami berkat SuperUser-subdivisi Stack Exchange, pengelompokan situs web Q&A berbasis komunitas.

    Foto milik Zoltan Horlik.

    Pertanyaan

    Pembaca SuperUser Krimson ingin tahu apa hubungan antara prosesor dan keamanan:

    Jadi, saya telah berada di web untuk sementara waktu hari ini dan menemukan prosesor Intel Xeon. Dalam daftar fitur, disebutkan keamanan. Saya ingat di banyak tempat lain, saya melihat keamanan entah bagaimana terkait dengan prosesor. Ini adalah tautan untuk Xeon dan di sini adalah halaman yang dilinkkannya.

    Sejauh yang saya tahu, prosesor hanya menjalankan instruksi yang diberikan kepada mereka. Jadi sekali lagi, apa hubungan antara prosesor dan keamanan? Bagaimana prosesor meningkatkan keamanan?

    Apa hubungan keduanya? Dan jika prosesor berkontribusi pada keamanan sistem Anda, maka apa yang dilakukannya yang membantu pengguna?

    Jawabannya

    Kontributor SuperUser Journeyman Geek dan chritohnide memiliki jawaban untuk kita. Pertama, Journeyman Geek:

    Banyak prosesor yang lebih baru memiliki bagian inti mereka yang didedikasikan untuk melakukan instruksi AES. Ini berarti 'biaya enkripsi', dalam hal daya dan penggunaan prosesor lebih sedikit, karena bagian-bagian ini melakukan satu pekerjaan lebih efisien dan lebih cepat. Ini berarti lebih mudah mengenkripsi sesuatu, dan dengan demikian Anda memiliki keamanan yang lebih baik.

    Anda dapat menggunakan ini untuk hal-hal seperti OpenSSL, atau mengenkripsi hard drive, atau pustaka yang dirancang untuk menggunakannya, dengan sedikit hit pada kinerja untuk tugas-tugas reguler.

    Diikuti oleh jawaban dari chritohnide:

    Prosesor modern menggabungkan berbagai teknik perlindungan yang memfasilitasi peningkatan keamanan sistem secara keseluruhan.

    Salah satu contohnya adalah penandaan area data dalam memori sebagai No-eXecute untuk mencegah kerentanan yang berlebihan dan tidak berjalan.

    Kemampuan yang lebih tua dan lebih mendasar adalah mekanisme perlindungan yang disediakan oleh sistem manajemen memori virtual. Sifat dasar dari teknik VMM konvensional mencegah satu proses mengakses memori proses lain.


    Punya sesuatu untuk ditambahkan ke penjelasan? Berbunyi dalam komentar. Ingin membaca lebih banyak jawaban dari pengguna Stack Exchange yang mengerti teknologi lainnya? Lihat utas diskusi lengkap di sini.