• # Accés kernel

    Posté par (site web personnel) . En réponse au journal Supervisor Mode Execution Protection. Évalué à 4.

    Pour la dernière question, non, le kernel a besoin d'avoir accès aux pages des applications !

    Les appels read/write/... passent l'adresse dans le contexte de l'application et le kernel doit le remapper et y accéder.
    L'avantage du SMEP est que ces mappages applicatifs ne seront pas exécutables si le kernel est corrompu (exemple: code malicieux qui suit un buffer qui a la mauvaise taille, driver buggé qui ne vérifie pas la taille du buffer et écrase ses propres pointeurs par des adresses contenue en user space, le SMEP stoppera l'exécution !).