Innehållsförteckning:
Definition - Vad betyder Execute Disable Bit (EDB)?
En exekverande avaktiveringsbit är en Intel-hårdvarubaserad säkerhetskomponent som används i den centrala processorenheten (CPU) för att separera områden i ett minne som lagring av processorinstruktioner eller som lagring av data. EDB klassificerar områden i minnet där en kod kan köra eller inte köra. Det är en grundläggande input / output system (BIOS) -funktion, som om den är aktiverad minskar ett datorsystem, eller en server, sårbarhet för virus och skadliga kodattacker. Således förhindrar EDB att dessa skadliga virus och skadlig programvara körs och sprids på en server eller nätverk.
Denna term kallas också NX-bit, namnet som används av Advanced Micro Devices (AMD).
Techopedia förklarar Execute Disable Bit (EDB)
Virus och skadliga koder, som maskar och skadlig programvara, kan försöka använda en buffertöverskridningsmetod för att få obehörig åtkomst till skyddade systemresurser. Metoden för buffertöverskridning riktar sig till program som accepterar inmatningsdata från opålitliga källor. Den lagrar data i minnet utan att verifiera längden på den lagrade datan. Till exempel tillhandahåller en skadlig kod mycket lång text, eller en nyttolast, som inmatningsdata till ett program som innehåller skadliga körbara koder. När den lagras i minnesområdet ändrar nyttolasten hur kontrollen överförs i olika delar av programmet. Således överför programmet kontrollen till den skadliga koden lagrad i nyttolasten. Om EDB är inaktiverat kommer CPU inte att begränsa körningen av skadlig kod i minnesområdet. Det rekommenderas att EDB är aktiverat i BIOS. Sedan kommer CPU att förhindra exekvering av kod i endast dataminnesidor. Att aktivera EDB kommer att öka skyddet mot buffertöverskridningsattacker.
Som nämnts är EDB endast tillgängligt i nyare versioner av Intel-processorer, men inte alla operativsystem stöder det. Följande är de kända nuvarande operativsystemen som stöder EDB:
-
Microsoft Windows Server 2003 med Service Pack 1
-
Microsoft XP med Service Pack 2
-
Microsoft Windows XP Tablet PC Edition 2005
-
SUSE Linux 9.2
-
Red Hat Enterprise Linux 3-uppdatering 3
Aktivering av EDB hjälper företag och individer att sänka kostnaderna för virusrelaterade reparationer. Det kommer också att minska spridningen av dessa skadliga koder i ett nätverk och förmodligen över Internet.
