Tech Insight: O EasyGuard da Toshiba é a melhor Execute Disable Bit (XD Bit) Protecção e reparação maneira de aumentar o nível da Funcionalidades de protecção e diagnóstico para o máximo segurança dos seus dados; do desempenho oferecendo-lhe uma protecção avançada do sistema e uma fácil conectividade. É uma experiência de próxima geração que lhe oferece as tecnologias mais avançadas em conectividade e segurança, inovações da Toshiba na prevenção Conectividade Funcionalidades e utilitários para a melhor conectividade, com e sem fios de acidentes e, utilitários de software para uma utilização sem problemas em computadores portáteis. Os três principais aspectos de uma utilização de computadores protáteis sem problemas Para satisfazer a necessidade de uma maior segurança dos dados, protecção avançada do sistema com uma fácil conectividade, as funcionalidades do EasyGuard da Toshiba podem dividir-se em três aspectos principais: Segurança Funcionalidades para segurança dos dados e optimização do sistema O que é o Execute Disable Bit (XD Bit)? O Execute Disable Bit é uma funcionalidade de sistema que, quando instalada e activada, permite ao processador do notebook distinguir porções de código que podem ser executados e porções de código que são uma ameaça para o sistema e, portanto, não podem ser executadas. Quando surge uma tentativa maliciosa de um "worm" de inserir código na memória intermédia, o processador desactiva a execução desse código, evitando a sua propagação. Por outras palavras, mesmo que exista código infectado no notebook, desde que o processador não o execute, esse código não poderá causar qualquer dano. Este processo, em que o processador do sistema desactiva a execução de código, também é conhecido por protecção de execução de dados (Data Execution Protection, DEP). O que significa DEP reforçado no hardware e como funciona? O processo de protecção de execução de dados (Data Execution Protection, DEP) pode ser “reforçado no hardware”, sendo para isso necessário um suporte a esse nível ou, “reforçado no software”, implicando apenas um controlo do tratamento das excepções, sem necessidade de suporte especial a nível do hardware. O processo de “DEP reforçado no hardware” necessita de um processador capaz de executar a funcionalidade, tal como definida pela Intel para o Execute Disable Bit.) ©2005. Toshiba Europe GmbH. Embora a Toshiba tenha envidado todos os esforços à data da publicação para garantir a exactidão da informação fornecida, as especificações de produto, configurações, preços, disponibilidade do sistema/componentes/opções estão sujeitos a alteração sem aviso prévio. Para obter a informação de produto mais actualizada sobre o seu computador ou manter-se actualizado sobre as diferentes opções de software e hardware, visite o Web site da Toshiba em www.toshiba-europe.com. TECH-INSIGHT-XD-BIT-PT Tech Insight: O processo DEP marca todos os endereços na memória do processador como não executáveis, excepto quando um endereço contém código executável. Uma das tentativas de ataques conhecidas é a de inserir e executar código em endereços de memória não executáveis. O processo DEP ajuda a evitar esses ataques, interceptandoos e disparando excepções. O processo DEP também utiliza o hardware do processador para marcar endereços de memória com o atributo de não execução de qualquer código nesses endereços. O Service Pack 2 do Windows XP está preparado para reconhecer estas excepções e impede que o código seja executado. A versão do Windows a 32 bits (a partir do Service Pack 2 do Windows XP) utiliza a funcionalidade Execute Disable Bit, tal como definida pela Intel, quando o processador está no modo de extensão de endereço físico (Physical Address Extension, PAE). Execute Disable Bit (XD Bit) Configurações DEP para o Windows XP SP2 X Activado: por predefinição, o processo DEP é activado para um número limitado de aplicações de sistema e para o software com esta opção seleccionada, ficando ainda disponível para funcionar com processadores com a capacidade “DEP reforçado no hardware”. Através do apoio técnico a opção do processo DEP pode ser activada em mais aplicações. X Desactivado: por predefinição, o processo DEP é activado para todos os processos. Os utilizadores podem criar uma lista de aplicações específicas que não devem ser afectadas pelo processo DEP, através das propriedades do sistema. X Sempre ligado: protecção total do sistema e de todos os processos onde DEP for activado. Neste modo não estará disponível a opção Desactivado. X Sempre desligado: o processo DEP não é executado no sistema. Resumo das funcionalidades e respectivas vantagens X Execute Disable Bit (XD-Bit) Prevenção de ataques de vírus ao nível da memória intermédia, permitindo ao processador do sistema distinguir entre código que pode e não pode ser executado. X Data Execution Protection (DEP) Processo que permite ao processador do sistema desactivar a execução de código, evitando assim quaisquer danos causados por vírus ou propagação de “worms”. X Quatro configurações do processo DEP Flexibilidade da utilização TECH-INSIGHT-XD-BIT-PT