Hvad er en opkaldsport?
En opkaldsport er en processorfunktion i Intel ™ centrale behandlingsenheder (CPU). Det muliggør dynamisk ændring af CPU'ets privilegiumniveau, når du bruger visse instruktioner. Dette tillader kode og programmer med færre privilegier midlertidigt at virke som om de var programmer med højere privilegier. Den største fordel ved en opkaldsport er programmets evne til at udføre en kommando på højt niveau på systemet med en meget hurtigere responstid end et opkald, der fortsætter gennem en interrupt gate. En ulempe er potentialet for uautoriserede programmer til at omgå sikkerhedsforanstaltninger ved hjælp af opkaldsport.
Tænk på en opkaldsport som en bagdør i processoren, gennem hvilken kommandoer på højere niveau kan udføres, f.eks. Ændring af oplysninger, der er gemt i hukommelsen. Selvom næsten alle programmer på en computer har grund til at udføre disse typer kommandoer, er de fleste programmer nødvendigvis begrænset af deres privilegier af operativsystemet. Dette forhindrer kritisk manipulation af computeren ved potentielt ondsindet kode. Operativsystemet sikrer, at de rutinemæssige opkald, der går til processoren gennem opkaldsporten, er legitime. Dette ekstra sikkerhedsniveau beskytter computerens hukommelse mod de fleste typer basale hackingstrusler.
Nogle vira angriber imidlertid specifikt computerens opkaldsport. Ved at posere som et legitimt program kan orme og vira få adgang til opkaldsporten, så de kan tage kontrol over computerens højere niveaufunktioner. Dette kan potentielt kompromittere sikkerhed og personlige oplysninger på systemet, hvilket illustrerer vigtigheden af konstant opdatering af et operativsystem, da udnyttelser til opkaldsporten ofte er rettet - repareret gennem revisioner af operativsystemet - så snart de opdages.
Opkaldsport bruges kun af visse processorer, der er produceret i et begrænset tidsrum. Nyere metoder er generelt hurtigere end opkaldsportene, ligesom opkaldsportene er hurtigere end traditionelle afbrydelser. Den største ulempe ved disse nyere metoder er, at de kun tillader at understøtte programrettigheder til et forudbestemt niveau, hvor man som en opkaldsport kan beslutte, hvilket niveau af privilegium der skal tildeles et program ubetinget.