Quote:
Originariamente inviato da Mazzulatore
X CDI
Grazie per la delucidazione. Quindi si tratta di un'ulteriore criterio di gestione delle pagine, semplicemente, anzi lo considero un buco dell'architettura X86 attuale. Per come è stata annunciata e, visti i tempi, sembrava una storia per bloccare l'esecuzione di codice "strano". Comunque fidarsi è bene, non fidarsi è meglio.
|
Beh, veramente serve proprio a quello: bloccare l'esecuzione di codice "strano" che non dovrebbe trovarsi in un segmento dati.

Poi più che di buco parlerei di una feature molto interessante che è stata introdotta per risolvere i problemi di esecuzione di codice potenzialmente malizioso nelle pagine che, in realtà, dovrebbero contenere soltanto dati.
Di fatto non è che un'architettura che offre un modello di paginazione della memoria debba per forza implementare una funzionalità come questa, ma certamente possiamo dire di trovarci di fronte a una Buona Cosa.
In questo caso c'è da fidarsi: perché non dovremmo farlo? Mi sembra che il funzionamento sia abbastanza chiaro e non vedo nulla di potenzialmente pericoloso.
Quote:
Ci tengo a sottolineare che questo non limiterà l'uso del software, ma è la risposta di MS a chi dice che palladium non è sicuro per via delle vulnerabilità software.
La mia supposizione è che nelle specifiche tcpa ci sia il supporto per la protezione delle pagine succitato.
Quindi non sarà palladium, ma è un passo verso di esso.
|
Mi spiace ma questa funzionalità non ha nulla a che vedere con TCPA e Palladium, e quindi non ci troviamo di fronte a un passo verso questo tipo di tecnologie. Si tratta di cose completamente diverse: l'esecuzione di codice "sicuro" per TCPA e Palladium parte da presupposti completamente diversi dal semplice blocco dell'esecuzione di codice da una pagina di dati col flag NX marcato.
Ripeto: io temo Palladium, ma qui siamo completamente fuori strada...