Página principal » cómo » ¿Cuál es el vínculo entre los procesadores y la seguridad?

    ¿Cuál es el vínculo entre los procesadores y la seguridad?

    Los procesadores más nuevos pueden contribuir a la seguridad de su sistema, pero ¿qué hacen exactamente para ayudar? Las preguntas y respuestas de los superusuarios de hoy analizan el vínculo entre los procesadores y la seguridad del sistema.

    La sesión de Preguntas y Respuestas de hoy nos llega por cortesía de SuperUser, una subdivisión de Stack Exchange, un grupo de sitios web de preguntas y respuestas impulsado por la comunidad..

    Foto cortesía de Zoltan Horlik..

    La pregunta

    El lector superusuario Krimson quiere saber cuál es el vínculo entre los procesadores y la seguridad:

    Por lo tanto, he estado en la web por un tiempo hoy y me encontré con los procesadores Intel Xeon. En la lista de características, se menciona la seguridad. Recuerdo que en muchos otros lugares, he visto la seguridad vinculada de alguna manera con los procesadores. Aquí está el enlace para el Xeon y aquí está la página a la que se vincula.

    Que yo sepa, los procesadores simplemente ejecutan las instrucciones que se les dan. Entonces, de nuevo, ¿cuál es el vínculo entre un procesador y la seguridad? ¿Cómo puede un procesador mejorar la seguridad??

    ¿Cuál es la conexión entre los dos? Y si el procesador contribuye a la seguridad de su sistema, entonces, ¿qué está haciendo que ayude al usuario??

    La respuesta

    Los colaboradores de SuperUser Journeyman Geek y chritohnide tienen la respuesta para nosotros. En primer lugar, Journeyman Geek:

    Muchos procesadores más nuevos tienen partes de su núcleo dedicadas a hacer las instrucciones AES. Esto significa que el 'costo' del cifrado, en términos de potencia y uso del procesador, es menor, ya que estas partes hacen ese trabajo de manera más eficiente y rápida. Esto significa que es más fácil cifrar las cosas y, como tal, tiene mejor seguridad.

    Puede usar esto para cosas como OpenSSL, cifrar el disco duro o cualquier biblioteca diseñada para usarlo, con un menor impacto en el rendimiento para las tareas regulares.

    Seguido por la respuesta de chritohnide:

    Los procesadores modernos incorporan varias técnicas de protección que facilitan un aumento en la seguridad general del sistema.

    Un ejemplo es el marcado de áreas de datos en la memoria como No-eXecute para prevenir vulnerabilidades de sobre y bajo ejecución.

    Una capacidad más antigua y fundamental son los mecanismos de protección provistos por el sistema de administración de memoria virtual. La naturaleza misma de las técnicas de VMM convencionales impide que un proceso acceda a la memoria de otro proceso..


    ¿Tienes algo que agregar a la explicación? Apaga el sonido en los comentarios. ¿Quieres leer más respuestas de otros usuarios de Stack Exchange con experiencia en tecnología? Echa un vistazo a la discusión completa aquí.