The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компания Intel открыла компоненты для использования технолог..., opennews (?), 27-Июн-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


33. "Компания Intel открыла компоненты для использования технолог..."  +1 +/
Сообщение от ram_scan (?), 27-Июн-16, 09:34 
Нормальная сегментная защита появилась еще в 286 процессоре. Но с появлением 32бит кто-то решил что это как-то сильно поморочено и начал употреблять плоскую модель памяти, оставиа только страничную адресацию, выгребая из плоской модели весь геморрой. Зато указатели "ежа с ужом" складывать можно, удобно чо.

Эти "анклавы" суть возврат к сегментной модели, которой сто лет в обед. Где есть и аппаратный контроль по доступу в том числе на чтение, выходу за границы сегмента сверху и снизу, и неисполняемые сегменты, и сегменты только на чтение, и без манипуляции с таблицей дескрипторов в кодовый сегмент писать нельзя, а если можно то он в это время неисполняемый. То есть либо в сегмент кода пишешь, либо выполняешь, иначе никак. Все это с дальними вызовами через аппаратные шлюзы со сменой контекста. И на все это натянута страничная модель еще. Просто теперь туда даже из 0 и -1 колец запись запретили и как мегадостижение позиционируют.

А шифрование похоронит весь жыр от виртуальной COW памяти.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

35. "Компания Intel открыла компоненты для использования технолог..."  +4 +/
Сообщение от vitalif (ok), 27-Июн-16, 10:00 
да клали они на твой COW, предназначение этой хрени одно - DRM... другое дело, что всё равно бесполезно потому что defective by design)
Ответить | Правка | Наверх | Cообщить модератору

37. "Компания Intel открыла компоненты для использования технолог..."  +/
Сообщение от Enikemail (ok), 27-Июн-16, 10:20 
Конечно-же DRM, что-же еще. От кого они этим собрались защищать процессы. От ядра и драйверов. Правда иногда ядро с драйверами тоже может накосячить. Так было-бы достаточно защиты на запись со стороны ядра. Посмотрим, чем закончится. Не ясновидящие же.
Ответить | Правка | Наверх | Cообщить модератору

38. "Компания Intel открыла компоненты для использования технолог..."  +3 +/
Сообщение от тоже Анонимemail (ok), 27-Июн-16, 10:20 
Ждем свободного драйвера от энтузиастов - эмулирующего весь этот зоопарк, ничего на самом деле не шифруя.
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

67. "Компания Intel открыла компоненты для использования технолог..."  +/
Сообщение от Ivan_83email (ok), 27-Июн-16, 16:35 
Драйвер тут вряд ли поможет, нужен полноценный эмулятор проца.
Ответить | Правка | Наверх | Cообщить модератору

71. "Компания Intel открыла компоненты для использования технолог..."  +2 +/
Сообщение от Аноним (-), 27-Июн-16, 17:26 
Перехватывать на стадии подгрузки в анклав, не? Полноценный эмулятор анклавов, что-то такое.
Ответить | Правка | Наверх | Cообщить модератору

147. "Компания Intel открыла компоненты для использования технолог..."  +/
Сообщение от sage (??), 29-Июн-16, 01:38 
Да есть уже, вот одна из реализаций:
https://github.com/sslab-gatech/opensgx

Только на реальных приложениях, предназначенных для ограничения чего-либо (DRM, защита от копирования, какая-то другая фигня) это, предполагаю, работать не будет, т.к. ключи в эмуляторе и реальном процессоре будут раздличаться.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

156. "Компания Intel открыла компоненты для использования технолог..."  +/
Сообщение от хуй (??), 18-Окт-16, 10:39 
> Ждем свободного драйвера от энтузиастов - эмулирующего весь этот зоопарк, ничего на
> самом деле не шифруя.

Удаленную аттестацию не пройдёт через  ндивидуальный публичный ключ в базе данных интела

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру