Tech Insight: Execute Disable Bit (XD Bit)

Propaganda
Tech Insight:
O EasyGuard da Toshiba é a melhor
Execute Disable Bit (XD Bit)
Protecção e reparação
maneira de aumentar o nível da
Funcionalidades de protecção e diagnóstico para o máximo
segurança dos seus dados;
do desempenho
oferecendo-lhe uma protecção avançada do sistema e uma fácil conectividade.
É uma experiência de próxima geração que lhe oferece as tecnologias mais
avançadas em conectividade e segurança, inovações da Toshiba na prevenção
Conectividade
Funcionalidades e utilitários para a melhor conectividade,
com e sem fios
de acidentes e, utilitários de software para uma utilização sem problemas em
computadores portáteis.
Os três principais aspectos de uma utilização de
computadores protáteis sem problemas
Para satisfazer a necessidade de uma maior segurança dos dados, protecção
avançada do sistema com uma fácil conectividade, as funcionalidades do
EasyGuard da Toshiba podem dividir-se em três aspectos principais:
Segurança
Funcionalidades para segurança dos dados e optimização
do sistema
O que é o Execute Disable Bit (XD Bit)?
O Execute Disable Bit é uma funcionalidade de sistema
que, quando instalada e activada, permite ao processador
do notebook distinguir porções de código que podem ser
executados e porções de código que são uma ameaça
para o sistema e, portanto, não podem ser executadas.
Quando surge uma tentativa maliciosa de um "worm" de inserir código na memória
intermédia, o processador desactiva a execução desse código, evitando a sua
propagação. Por outras palavras, mesmo que exista código infectado no notebook,
desde que o processador não o execute, esse código não poderá causar qualquer
dano. Este processo, em que o processador do sistema desactiva a execução de
código, também é conhecido por protecção de execução de dados (Data Execution
Protection, DEP).
O que significa DEP reforçado no hardware
e como funciona?
O processo de protecção de execução de dados (Data Execution Protection, DEP)
pode ser “reforçado no hardware”, sendo para isso necessário um suporte a esse
nível ou, “reforçado no software”, implicando apenas um controlo do tratamento das
excepções, sem necessidade de suporte especial a nível do hardware. O processo de
“DEP reforçado no hardware” necessita de um processador capaz de executar a
funcionalidade, tal como definida pela Intel para o Execute Disable Bit.)
©2005. Toshiba Europe GmbH. Embora a Toshiba tenha envidado todos os esforços à data da publicação para garantir a exactidão da
informação fornecida, as especificações de produto, configurações, preços, disponibilidade do sistema/componentes/opções estão sujeitos a
alteração sem aviso prévio. Para obter a informação de produto mais actualizada sobre o seu computador ou manter-se actualizado sobre as
diferentes opções de software e hardware, visite o Web site da Toshiba em www.toshiba-europe.com.
TECH-INSIGHT-XD-BIT-PT
Tech Insight:
O processo DEP marca todos os endereços
na memória do processador como não
executáveis, excepto quando um endereço
contém código executável. Uma das
tentativas de ataques conhecidas é a de
inserir e executar código em endereços de
memória não executáveis. O processo DEP
ajuda a evitar esses ataques, interceptandoos e disparando excepções. O processo
DEP também utiliza o hardware do
processador para marcar endereços de
memória com o atributo de não execução de
qualquer código nesses endereços.
O Service Pack 2 do Windows XP está
preparado para reconhecer estas
excepções e impede que o código seja
executado.
A versão do Windows a 32 bits (a partir do Service Pack 2 do Windows XP) utiliza
a funcionalidade Execute Disable Bit, tal como definida pela Intel, quando o
processador está no modo de extensão de endereço físico (Physical Address
Extension, PAE).
Execute Disable Bit (XD Bit)
Configurações DEP para o Windows XP SP2
X
Activado: por predefinição, o processo DEP é activado para um número limitado
de aplicações de sistema e para o software com esta opção seleccionada,
ficando ainda disponível para funcionar com processadores com a capacidade
“DEP reforçado no hardware”. Através do apoio técnico a opção do processo
DEP pode ser activada em mais aplicações.
X
Desactivado: por predefinição, o processo DEP é activado para todos os
processos. Os utilizadores podem criar uma lista de aplicações específicas que
não devem ser afectadas pelo processo DEP, através das propriedades do
sistema.
X
Sempre ligado: protecção total do sistema e de todos os processos onde DEP for
activado. Neste modo não estará disponível a opção Desactivado.
X
Sempre desligado: o processo DEP não é executado no sistema.
Resumo das funcionalidades e respectivas vantagens
X
Execute Disable Bit
(XD-Bit)
Prevenção de ataques de vírus ao nível da memória
intermédia, permitindo ao processador do sistema
distinguir entre código que pode e não pode ser
executado.
X
Data Execution
Protection (DEP)
Processo que permite ao processador do sistema
desactivar a execução de código, evitando assim
quaisquer danos causados por vírus ou propagação
de “worms”.
X
Quatro configurações do
processo DEP
Flexibilidade da utilização
TECH-INSIGHT-XD-BIT-PT
Download