【发布时间】:2025-12-07 09:20:07
【问题描述】:
我了解,当用户通过所述操作系统提供的系统调用使用系统和文件系统时,操作系统会强制用户执行安全策略。
是否可以通过实现您自己的硬件指令而不是使用操作系统提供的系统调用接口来规避这种安全性?即使在您通常无法访问的文件中写入一个位也足够了。
【问题讨论】:
-
防止直接硬件访问使权限分离成为可能。硬件支持将用户空间进程与内核隔离开来。
-
防止这种情况发生的一件事是限制哪些操作码可以在不同的环中使用。
标签: security assembly operating-system system-calls