Memory Protection Extensions
Die Memory Protection Extensions (Intel MPX) sind eine Erweiterung der x86-Architektur von der Firma Intel um die Widerstandsfähigkeit von Software gegen Pufferüberlaufe zu erhöhen.[1]
Mit MPX werden vorab Zeigerreferenzen innerhalb der Software aufgespürt, die bei einem Pufferüberlauf zu Fehlfunktionen führen und damit eine Sicherheitslücke darstellen könnten. Hierzu sind auch Modifikationen am Compiler und Betriebssystem nötig.
Intel MPX wurde erstmals in der Intel-Skylake-Mikroarchitektur implementiert und wird softwareseitig ab Linux-Kernel 3.19 unterstützt. Ab der Version 5.6 ist die MPX-Funktionalität bis auf weiteres kein Bestandteil des Kernels mehr.[2]
Einzelnachweise
- Introduction to Intel Memory Protection Extensions, Intel, 16. Juli 2013
- Supporting Intel MPX in Linux, LWN, 29. Januar 2014
This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. The authors of the article are listed here. Additional terms may apply for the media files, click on images to show image meta data.