URL: https://linuxfr.org/users/mat_/journaux/supervisor-mode-execution-protection Title: Supervisor Mode Execution Protection Authors: M Date: 2011年05月20日T15:42:40+02:00 Tags: franglais Score: 11 Après NX les processeurs intel se mettent à supporter le SMEP [1]. Qu'est ce que c'est ? C'est un NX un peu particulier : la mémoire taggé (via la mmu) avec ce flag ne pourra pas être exécuté en mode superviseur (ie en mode kernel). Ca devrait empêcher certains exploits. Ce qui est marrant c'est que l'on se rapproche de plus en plus de ce qu'offrait la segmentation sur les premiers processeur intel (une zone mémoire pour les data/stack/code en user et superviseur). A quand le flag mmu pour la stack ? [1]. https://lkml.org/lkml/2011/5/16/500 PS : ca n'aurait pas été plus propre de faire un "SMP" (Supervisor Mode Protection), ie une protection a la fois sur l'exécution et les data ?

AltStyle によって変換されたページ (->オリジナル) /