Was ist der geschützte Modus?

In der Computerterminologie bezieht sich der Ausdruck "Geschützter Modus" auf einen x86-Betriebsmodus, der durch Aktivieren der wichtigsten Softwarefunktionen mehr Sicherheit bietet. Im geschützten Modus, der auch als geschützter virtueller Adressmodus bezeichnet wird, erhält das Betriebssystem eines Computers eine erweiterte Kontrolle über die auf dem Computer ausgeführten Anwendungen. Diese erweiterte Steuerung schützt das Betriebssystem, indem die Berechtigung erteilt wird, dass das System unsichere Prozesse herunterfährt und Prozesse delegiert, die im virtuellen Speicher ausgeführt werden sollen.

In Betriebssystemen mit Verarbeitung im geschützten Modus gibt es einige wichtige Funktionen, die den Dienst nützlich machen. Das Hauptmerkmal ist die Verwendung von Berechtigungsstufen für Softwarevorgänge. Im geschützten Modus erhält die gesamte Software einen Ringwert von 0, 1, 2 oder 3. Diese Ringwerte geben die Berechtigungen an, die für das Programm zulässig sind. Ein Programm mit dem Ringwert 0 ist ein Superadministrator-fähiges Programm mit umfassenden Zugriffsberechtigungen, z. B. Betriebssystemdateien. Ein Programm mit einem Ringwert von 3, dem Standardwert für Anwendungen, verfügt nur über sehr eingeschränkte Berechtigungen, wodurch das Betriebssystem vor Schäden durch betrügerische Programme geschützt wird.

Der geschützte Modus bietet auch Verbesserungen bei der Speichernutzung von Programmen. Durch die Nutzung von Paging-Ressourcen wird die Anwendung effektiv in den eigenen Arbeitsspeicher gesperrt. Die Paging-Ressource schützt die einzelnen virtuellen Speichersegmente, da das System den Zugriff auf diese Bereiche einschränkt. Mit der Möglichkeit, einen Teil des verfügbaren Speicherplatzes auf der Festplatte als Auslagerungsdatei zu verwenden, ist es möglich, mehr Speicher für Anwendungen zu verwenden als physisch verfügbar ist.

Im geschützten Modus wird der in Auslagerungsdateien und im virtuellen Speicher verfügbare Speicherplatz zur Verwendung zugewiesen. Prozesse können aus dem physischen Speicher entfernt und in den Auslagerungsdateien des virtuellen Speichers auf der Festplatte abgelegt werden. Das Beschränken von Anwendungen auf diese virtuellen Speicherbänke beschleunigt nicht nur die Verarbeitungszeit der zentralen Prozessoreinheit (CPU), sondern trägt auch zur Sicherheit bei. Dies liegt daran, dass die virtuellen Speicherressourcen von allen anderen Systemressourcen getrennt gehalten werden, wodurch ein Abschnitt erstellt wird, der speziell für die Anwendung reserviert ist.

Multitasking ist ein weiterer Vorteil der Verwendung des geschützten Modus. Wenn dieser Betriebsmodus aktiviert ist, kann das System Berechtigungsringe, Anrufsperren und Taskstatussegmente verwenden, um bestimmten Vorgängen und Prozessen Priorität zu geben. Diese Prioritätsstufe steuert, wie viel Prozent der Prozessorzeit für die Funktion einer bestimmten Anwendung oder eines bestimmten Prozesses verwendet werden. Dank dieser unabhängigen Steuerung kann das Betriebssystem im geschützten Modus Programme und Anwendungen sicher herunterfahren, ohne das gesamte System abstürzen zu müssen.

ANDERE SPRACHEN

War dieser Artikel hilfreich? Danke für die Rückmeldung Danke für die Rückmeldung

Wie können wir helfen? Wie können wir helfen?