Hjem Sikkerhet Hva er en execute disable bit (edb)? - definisjon fra techopedia

Hva er en execute disable bit (edb)? - definisjon fra techopedia

Innholdsfortegnelse:

Anonim

Definisjon - Hva betyr Execute Disable Bit (EDB)?

En kjørbar deaktiverbar er en Intel maskinvarebasert sikkerhetskomponent som brukes i den sentrale prosesseringsenheten (CPU) for å skille områder i minnet som lagring av prosessorinstruksjoner eller som lagring av data. EDB klassifiserer områder i minnet der en kode kan kjøres eller ikke kjøres. Det er en grunnleggende input / output system (BIOS) -funksjon, som hvis aktivert reduserer et datasystem, eller en server, sårbarhet for virus og angrep på ondsinnet kode. Dermed forhindrer EDB at disse skadelige virusene og ondsinnet programvare kjører og sprer seg på en server eller nettverk.

EDB er også forkortet som XDB. Intel markedsfører EDB-funksjonen som XD-bit. EDB-funksjonen er bare tilgjengelig i de mest oppdaterte versjonene av Intel-prosessorer, men ikke alle operativsystemer (OS) støtter den.


Dette uttrykket er også kjent som NX-bit, navnet brukt av Advanced Micro Devices (AMD).

Techopedia forklarer Execute Disable Bit (EDB)

Virus og ondsinnede koder, for eksempel ormer og skadelig programvare, kan prøve å bruke en bufferoverskridelsesmetode for å få uautorisert tilgang til beskyttede systemressurser. Bufferoverkjøringsmetoden er rettet mot programmer som aksepterer inndata fra ikke tillitne kilder. Den lagrer dataene i minnet uten å verifisere lengden på de lagrede dataene. For eksempel gir en malware veldig lang tekst, eller nyttelast, som inndata til et program som inneholder ondsinnede kjørbare koder. Når den er lagret i minneområdet, endrer nyttelasten hvordan kontrollen overføres i forskjellige deler av programmet. Dermed overfører programmet kontrollen til den ondsinnede koden som er lagret i nyttelasten. Hvis EDB er deaktivert, vil ikke CPU begrense utførelsen av ondsinnet kode i minneområdet. Det anbefales at EDB er aktivert i BIOS. Deretter vil CPU forhindre utførelse av kode i dataminnesider bare. Aktivering av EDB vil øke beskyttelsen mot bufferoverløpsangrep.

Som nevnt er EDB bare tilgjengelig i nyere versjoner av Intel-prosessorer, men ikke alle operativsystemer støtter det. Følgende er de kjente nåværende operativsystemene som støtter EDB:

  • Microsoft Windows Server 2003 med Service Pack 1

  • Microsoft XP med Service Pack 2

  • Microsoft Windows XP Tablet PC Edition 2005

  • SUSE Linux 9.2

  • Red Hat Enterprise Linux 3-oppdatering 3

Aktivering av EDB hjelper bedrifter og enkeltpersoner med å redusere kostnadene ved virusrelaterte reparasjoner. Det vil også redusere utbredelsen av disse ondsinnede koder i et nettverk og sannsynligvis over Internett.

Hva er en execute disable bit (edb)? - definisjon fra techopedia