Wat is de beveiligde modus?
In computerterminologie verwijst de uitdrukking beveiligde modus naar een x86-werkmodus die meer beveiliging biedt door belangrijke softwarefuncties in te schakelen. Wanneer u in beveiligde modus werkt, ook wel beveiligde virtuele adresmodus genoemd, krijgt het besturingssysteem van een computer verbeterde controle over de toepassingen die op de machine worden uitgevoerd. Deze verbeterde controle beschermt het besturingssysteem door het systeem toestemming te geven om onveilige processen af te sluiten en processen te delegeren die in de virtuele geheugenruimte moeten worden uitgevoerd.
In besturingssystemen die beveiligde modus verwerken, zijn er een paar belangrijke functies die de service nuttig maken. De primaire functie is het gebruik van toegangsniveaus voor softwarebewerkingen. In de instelling van de beveiligde modus krijgt alle software een belwaarde van 0, 1, 2 of 3. Deze belwaarden geven de machtigingen aan het programma aan. Een programma met een ringwaarde van 0 is een door de superbeheerder ingeschakeld programma met totale toegangsmachtigingen, zoals bestanden van het besturingssysteem. Een programma met een ringwaarde van 3, de standaardinstelling voor toepassingen, heeft zeer beperkte machtigingen, waardoor het besturingssysteem wordt beschermd tegen schade door malafide programma's.
De beveiligde modus biedt ook verbeteringen aan het geheugengebruik van programma's. Door gebruik te maken van paging-bronnen, wordt de applicatie effectief firewalled in zijn eigen werkgeheugen. De paging-bron houdt de afzonderlijke virtuele geheugensegmenten veilig, omdat het systeem de toegang tot deze gebieden beperkt. Met de mogelijkheid om een deel van de beschikbare ruimte op de harde schijf te gebruiken als wisselbestand, is het mogelijk om meer geheugen voor toepassingen te gebruiken dan fysiek beschikbaar is.
In de beveiligde modus wordt de beschikbare ruimte in wisselbestanden en virtueel geheugen toegewezen voor gebruik. Processen kunnen uit het fysieke geheugen worden verwijderd en in de wisselbestanden van het virtuele geheugen worden geplaatst die zich op de harde schijf bevinden. Het beperken van applicaties tot deze virtuele geheugenbanken versnelt niet alleen de verwerkingstijd van de centrale processor (CPU), maar helpt ook de beveiliging. Dit komt omdat de virtuele geheugenbronnen gescheiden worden gehouden van alle andere systeembronnen, waardoor een sectie wordt gemaakt die specifiek is gereserveerd voor de toepassing.
Multitasking is een ander voordeel van het gebruik van de beveiligde modus. Wanneer deze bedieningsmodus is ingeschakeld, kan het systeem machtigingsringen, oproeppoorten en taakstatussegmenten gebruiken om prioriteit te geven aan bepaalde bewerkingen en processen. Dit prioriteitsniveau bepaalt welk percentage processortijd is toegewezen aan de functie van een bepaalde toepassing of proces. Met dit niveau van onafhankelijke controle kan het beschermde modus-besturingssysteem programma's en applicaties veilig afsluiten zonder bang te zijn het hele systeem te laten crashen.