Consapevolezza tecnologica: Toshiba EasyGuard è la miglior soluzione per un’elevata sicurezza dei dati,per una protezione avanzata del sistema e per una semplice connettività. Questa innovativa soluzione di mobile computing incorpora tecnologie che assicurano connettività e sicurezza ottimali, innovazioni Toshiba anti-imprevisti e utility software avanzate per una mobilità senza preoccupazioni. Tre elementi cardine per una mobilità senza problemi Per rispondere all'esigenza di una protezione avanzata dei dati e del sistema e di una semplice connettività, gli elementi chiave di Toshiba EasyGuard sono tre: Toshiba EasyGuard “Secure” Execute Disable Bit è una funzione operante a livello hardware che, quando attiva, consente al processore del notebook di distinguere il codice che deve essere eseguito da quello che invece è potenzialmente pericoloso in quanto potrebbe racchiudere un codice virale. Quando un worm maligno (particolare tipologia di virus) tenta di inserire un codice all’interno di uno specifico buffer di memoria, il processore interviene ed impedisce che tale codice venga eseguito, prevenendo danni o la propagazione del worm. In altre parole, anche in presenza di codice infetto nel notebook, fino a quando il processore non lo esegue, esso non può essere causa di danni. Questo processo, in cui la CPU del notebook interviene a disattivare l'esecuzione di parti di codice, è chiamato anche Data Execution Protection o DEP. Cos'è l'hardware-enforced DEP e come funziona? avanzata dei dati Il processo DEP (Data Execution Protection) può essere hardware-enforced, ovvero richiedere un hardware specifico affinchè possa funzionare, oppure softwareenforced, in tal caso garantisce un controllo sull’analisi delle eccezioni di esecuzione del codice software senza richiedere l’utilizzo di hardware specifico (il processo DEP hardware-enforced richiede un processore capace di eseguire la funzionalità come definito da Intel per l'Execute Disable Bit). Durable Design e Utility di diagnostica per un tempo di produttività ottimizzato Toshiba EasyGuard “Connect” Cosa significa Execute Disable Bit (XD-Bit)? Funzionalità che offrono una protezione e del sistema Toshiba EasyGuard “Protect & Fix” Execute Disable Bit (XD Bit) Funzionalità e utility software che assicurano una connettività via cavo e wireless semplice e affidabileCos'è lo strumento di diagnostica PC? ©2005. Toshiba Europe GmbH. Nonostante l'impegno profuso da Toshiba per assicurare l'accuratezza delle informazioni qui fornite alla data della pubblicazione, le specifiche, le configurazioni, i prezzi, la disponibilità di opzioni relative al sistema o ai componenti dei prodotti sono soggetti a modifiche senza preavviso. Per le ultime informazioni sui prodotti o per rimanere aggiornati sulle più recenti opzioni software e hardware, visitare il sito web Toshiba all'indirizzo www..toshiba-europe.com. Il DEP contrassegna le aree di memoria del processore dove potrebbe annidarsi tale codice maligno, come non eseguibile. Una particolare tecnica di attacco da virus, tenta proprio di inserire ed eseguire un codice in una specifica posizione di memoria dove teoricamente non dovrebbe mai esserci tale tipo di codice. Poichè tali aree di memoria vengono contrassegnate come “non eseguibile”, DEP aiuta a prevenire questi attacchi intercettando tali tentativi e sollevando una cosiddetta eccezione. DEP inoltre utilizza l'hardware del processore per marcare le posizioni di memoria con un attributo ad indicare che del codice software non dovrebbe essere eseguito da quella posizione. Windows XP Service Pack 2 riconosce questa eccezione e previene che il codice sia eseguito. CORRECT TECH-INSIGHT-XD-BIT-IT Consapevolezza tecnologica: Execute Disable Bit (XD Bit) La versione a 32-bit di Windows (iniziando con Windows XP Service Pack 2) utilizza la funzionalità Execute Disable Bit come definito da Intel quando il processore del notebook è in esecuzione in modalità Physical Address Extension (PAE). Tali impostazioni possono essere abilitate o disabilitate operando all’interno delle relative funzioni del sistema operativo. Riepilogo delle funzionalità e dei vantaggi Configurazioni DEP per Windows XP SP2 X Opt-in: DEP è attivato di default per una serie di applicazioni predefinite di sistema con funzioni di “opt-in”. Inoltre è disponibile su notebook con il processore capace di supportare la funzionalità DEP in modalità hardware-enforced. L’attivazione delle funzionalità DEP è possibile anche per ulteriori applicazioni. X Opt-out: il DEP è attivo di default per tutti i processi di sistema. L’amministratore del computer può definire manualmente un elenco di applicativi per il quale il DEP non deve essere attivo, modificando opportunamente le impostazioni delle Proprietà di Sistema. X Sempre attivo: copertura completa dell'intero sistema in cui tutti i processi vengono eseguiti con la funzionalità DEP attivata. Non è possibile disattivare (opt-out) DEP. X Sempre disattivato: nessuna funzionalità DEP per il sistema. X Execution Disable Bit (XD-Bit) Prevenzione di attacchi buffer overflow da parte di virus abilitando il processore di sistema a distinguere il codice che può essere eseguire da quello che è ritenuto pericoloso in quanto potenziale virus. X Data Execution Protection (DEP) Processo che consente al processore di sistema di disabilitare l'esecuzione del codice, prevenendo quindi danni da virus o propagazione di worm X Quattro configurazioni DEP Flessibilità CORRECT TECH-INSIGHT-XD-BIT-IT