Zum Inhalt springen

Memory Protection Extensions

aus Wikipedia, der freien Enzyklopädie
Dies ist eine alte Version dieser Seite, zuletzt bearbeitet am 30. Dezember 2023 um 16:52 Uhr durch Wdwd (Diskussion | Beiträge) (Quellen verbessert/hinzugefügt (in der ursprünglichen Quelle stand kein Hinweis auf den Entfall von MPX ab Kernel 5.6)). Sie kann sich erheblich von der aktuellen Version unterscheiden.

Die Memory Protection Extensions (Intel MPX) sind eine Erweiterung der x86-Architektur von der Firma Intel um die Widerstandsfähigkeit von Software gegen Pufferüberläufe zu erhöhen.[1]

Mit MPX werden vorab Zeigerreferenzen innerhalb der Software aufgespürt, die bei einem Pufferüberlauf zu Fehlfunktionen führen und damit eine Sicherheitslücke darstellen könnten. Hierzu sind auch Modifikationen am Compiler und Betriebssystem nötig.

Intel MPX wurde erstmals in der Intel-Skylake-Mikroarchitektur implementiert.

Softwareunterstützung

Ab Linux-Kernel 3.19 bis zur Version 5.6 wird Intel MPX softwareseitig unterstützt.[2] Ab der Version 5.6 ist die MPX-Funktionalität kein Bestandteil des Kernels mehr.[3]

Einzelnachweise

  1. Introduction to Intel Memory Protection Extensions, Intel, 16. Juli 2013
  2. Supporting Intel MPX in Linux, LWN, 29. Januar 2014
  3. Michael Larabel: Intel MPX Support Is Dead With Linux 5.6. 31. Januar 2020, abgerufen am 30. Dezember 2023.