Obsah:
Definice - Co znamená Execute Disable Bit (EDB)?
Bit pro provedení deaktivace je hardwarová bezpečnostní komponenta Intel použitá v centrální procesorové jednotce (CPU) k oddělení oblastí paměti jako ukládání instrukcí procesoru nebo jako ukládání dat. EDB klasifikuje oblasti v paměti, kde kód může být spuštěn nebo neproveden. Jedná se o základní systém vstup / výstup (BIOS), který, pokud je povolen, snižuje zranitelnost počítačového systému nebo serveru vůči virům a útokům škodlivého kódu. EDB tak zabraňuje spouštění a šíření těchto škodlivých virů a škodlivého softwaru na serveru nebo v síti.
Tento termín je také známý jako NX-bit, název používaný společností Advanced Micro Devices (AMD).
Techopedia vysvětluje Execute Disable Bit (EDB)
Viry a škodlivé kódy, jako jsou červi a malware, se mohou pokusit použít metodu přetečení vyrovnávací paměti k získání neoprávněného přístupu k chráněným systémovým prostředkům. Metoda přetečení vyrovnávací paměti cílí na programy přijímající vstupní data z nedůvěryhodných zdrojů. Ukládá data do paměti bez ověření délky uložených dat. Například malware poskytuje velmi dlouhý text nebo užitečné zatížení jako vstupní data do programu obsahujícího škodlivé spustitelné kódy. Když je uloženo v oblasti paměti, užitečné zatížení mění způsob, jakým je řízení přenášeno v různých částech programu. Program tedy přenáší kontrolu na škodlivý kód uložený v užitečném zatížení. Pokud je EDB zakázána, CPU nebude omezovat provádění škodlivého kódu v oblasti paměti. Doporučujeme povolit EDB v BIOSu. Potom CPU zabrání provádění kódu v paměťových stránkách pouze pro data. Aktivace EDB zvýší ochranu před útoky přetečení vyrovnávací paměti.
Jak již bylo zmíněno, EDB je k dispozici pouze v novějších verzích procesorů Intel, ale ne všechny operační systémy jej podporují. Toto jsou známé současné operační systémy, které podporují EDB:
-
Microsoft Windows Server 2003 s aktualizací Service Pack 1
-
Microsoft XP s aktualizací Service Pack 2
-
Microsoft Windows XP Tablet PC Edition 2005
-
SUSE Linux 9.2
-
Aktualizace Red Hat Enterprise Linux 3 3
Aktivace EDB pomáhá podnikům a jednotlivcům snížit náklady na opravy související s viry. Rovněž sníží šíření těchto škodlivých kódů v síti a pravděpodobně i přes internet.
