J'ai pas le temps de tout lire ton lien, mais basiquement les segments sont des pages de tailles variables. C'est tellement complexe à gérer d'un point de vue hardware, qu'ils sont en nombre limité par processus.
C'est beaucoup plus simple d'ajouter des flags aux pages actuelles (bit execute user/root par exemple, on pourrait aussi avoir des rings pour séparer les données et le code d'une application, entre une partie sensible et le reste, cela serait plus efficace mais pas plus sécurisé que 2 processus).
[^] # Re: SMEP et la segmentation
Posté par Nicolas Boulay (site web personnel) . En réponse à la dépêche Le noyau Linux est disponible en version 3.0. Évalué à 5.
J'ai pas le temps de tout lire ton lien, mais basiquement les segments sont des pages de tailles variables. C'est tellement complexe à gérer d'un point de vue hardware, qu'ils sont en nombre limité par processus.
C'est beaucoup plus simple d'ajouter des flags aux pages actuelles (bit execute user/root par exemple, on pourrait aussi avoir des rings pour séparer les données et le code d'une application, entre une partie sensible et le reste, cela serait plus efficace mais pas plus sécurisé que 2 processus).
"La première sécurité est la liberté"