Consapevolezza tecnologica:
Toshiba EasyGuard è la miglior
soluzione per un’elevata sicurezza dei
dati,per una protezione avanzata del
sistema e per una semplice connettività. Questa innovativa soluzione di mobile
computing incorpora tecnologie che assicurano connettività e sicurezza ottimali,
innovazioni Toshiba anti-imprevisti e utility software avanzate per una mobilità
senza preoccupazioni.
Tre elementi cardine per una mobilità senza problemi
Per rispondere all'esigenza di una protezione avanzata dei dati e del sistema
e di una semplice connettività, gli elementi chiave di Toshiba EasyGuard sono
tre:
Toshiba EasyGuard “Secure”
Execute Disable Bit è una funzione operante a livello
hardware che, quando attiva, consente al processore del
notebook di distinguere il codice che deve essere
eseguito da quello che invece è potenzialmente
pericoloso in quanto potrebbe racchiudere un codice virale.
Quando un worm maligno (particolare tipologia di virus) tenta di inserire un codice
all’interno di uno specifico buffer di memoria, il processore interviene ed impedisce
che tale codice venga eseguito, prevenendo danni o la propagazione del worm. In
altre parole, anche in presenza di codice infetto nel notebook, fino a quando il
processore non lo esegue, esso non può essere causa di danni. Questo processo, in
cui la CPU del notebook interviene a disattivare l'esecuzione di parti di codice,
è chiamato anche Data Execution Protection o DEP.
Cos'è l'hardware-enforced DEP e come funziona?
avanzata dei dati
Il processo DEP (Data Execution Protection) può essere hardware-enforced, ovvero
richiedere un hardware specifico affinchè possa funzionare, oppure softwareenforced, in tal caso garantisce un controllo sull’analisi delle eccezioni di esecuzione
del codice software senza richiedere l’utilizzo di hardware specifico (il processo DEP
hardware-enforced richiede un processore capace di eseguire la funzionalità come
definito da Intel per l'Execute Disable Bit).
Durable Design e Utility di diagnostica
per un tempo di produttività ottimizzato
Toshiba EasyGuard “Connect”
Cosa significa Execute Disable Bit
(XD-Bit)?
Funzionalità che offrono una protezione
e del sistema
Toshiba EasyGuard “Protect & Fix”
Execute Disable Bit (XD Bit)
Funzionalità e utility software che
assicurano una connettività via cavo e
wireless semplice e affidabileCos'è lo
strumento di diagnostica PC?
©2005. Toshiba Europe GmbH. Nonostante l'impegno profuso da Toshiba per assicurare l'accuratezza delle informazioni qui fornite alla data
della pubblicazione, le specifiche, le configurazioni, i prezzi, la disponibilità di opzioni relative al sistema o ai componenti dei prodotti sono
soggetti a modifiche senza preavviso. Per le ultime informazioni sui prodotti o per rimanere aggiornati sulle più recenti opzioni software
e hardware, visitare il sito web Toshiba all'indirizzo www..toshiba-europe.com.
Il DEP contrassegna le aree di memoria del processore dove potrebbe annidarsi tale
codice maligno, come non eseguibile. Una particolare tecnica di attacco da virus,
tenta proprio di inserire ed eseguire un codice in una specifica posizione di memoria
dove teoricamente non dovrebbe mai esserci tale tipo di codice. Poichè tali aree di
memoria vengono contrassegnate come “non eseguibile”, DEP aiuta a prevenire
questi attacchi intercettando tali tentativi e sollevando una cosiddetta eccezione. DEP
inoltre utilizza l'hardware del processore per marcare le posizioni di memoria con un
attributo ad indicare che del codice software non dovrebbe essere eseguito da quella
posizione. Windows XP Service Pack 2 riconosce questa eccezione e previene che
il codice sia eseguito.
CORRECT TECH-INSIGHT-XD-BIT-IT
Consapevolezza tecnologica:
Execute Disable Bit (XD Bit)
La versione a 32-bit di Windows (iniziando con
Windows XP Service Pack 2) utilizza la
funzionalità Execute Disable Bit come definito
da Intel quando il processore del notebook è in
esecuzione in modalità Physical Address
Extension (PAE). Tali impostazioni possono
essere abilitate o disabilitate operando
all’interno delle relative funzioni del sistema
operativo.
Riepilogo delle funzionalità e dei vantaggi
Configurazioni DEP per
Windows XP SP2
X
Opt-in: DEP è attivato di default per una
serie di applicazioni predefinite di sistema
con funzioni di “opt-in”. Inoltre è disponibile
su notebook con il processore capace di
supportare la funzionalità DEP in modalità
hardware-enforced. L’attivazione delle
funzionalità DEP è possibile anche per ulteriori applicazioni.
X
Opt-out: il DEP è attivo di default per tutti i processi di sistema. L’amministratore
del computer può definire manualmente un elenco di applicativi per il quale il
DEP non deve essere attivo, modificando opportunamente le impostazioni delle
Proprietà di Sistema.
X
Sempre attivo: copertura completa dell'intero sistema in cui tutti i processi
vengono eseguiti con la funzionalità DEP attivata. Non è possibile disattivare
(opt-out) DEP.
X
Sempre disattivato: nessuna funzionalità DEP per il sistema.
X
Execution Disable Bit
(XD-Bit)
Prevenzione di attacchi buffer overflow da parte di
virus abilitando il processore di sistema a distinguere
il codice che può essere eseguire da quello che è
ritenuto pericoloso in quanto potenziale virus.
X
Data Execution
Protection (DEP)
Processo che consente al processore di sistema di
disabilitare l'esecuzione del codice, prevenendo quindi
danni da virus o propagazione di worm
X
Quattro
configurazioni DEP
Flessibilità
CORRECT TECH-INSIGHT-XD-BIT-IT