- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我想知道 Linux 内核如何在执行 copy_from_user()
函数时禁用 x86 SMAP。我试图在源代码中找到一些东西,但我失败了。
Supervisor Mode Access Prevention (SMAP)是 x86 CPU 的一项安全功能,可防止内核访问意外的用户空间内存,这有助于抵御各种攻击。
最佳答案
如您链接的维基百科页面中所述:
SMAP is enabled when memory paging is active and the SMAP bit in the CR4 control register is set. SMAP can be temporarily disabled for explicit memory accesses by setting the EFLAGS.AC (Alignment Check) flag. The
stac
(Set AC Flag) andclac
(Clear AC Flag) instructions can be used to easily set or clear the flag.
Linux 内核正是这样做来临时禁用 SMAP 的:它在复制数据之前使用 stac
设置 EFLAGS.AC,然后使用 clac
清除 EFLAGS.AC完成后。
The AC flag 从 486 开始就以 alignment check for user-space load/store 的形式存在; SMAP 重载了该标志位的含义。 stac
/clac
是 SMAP 新增的,只允许在内核模式下使用(CPL=0);它们在用户空间中出错(在没有 SMAP 的 CPU 上,也在内核模式中)。
理论上这很简单,但实际上 Linux 内核代码库是一个由函数、宏、内联汇编模板等组成的丛林。要准确了解这是如何完成的,我们可以查看源代码,从 copy_from_user()
开始:
当调用 copy_from_user()
时,它会快速检查内存范围是否有效,然后调用 _copy_from_user()
...
... 进行另外几项检查,然后调用 raw_copy_from_user()
...
... 在执行实际复制之前,调用 __uaccess_begin_nospec()
...
... 这只是一个扩展为 stac() 的宏; barrier_nospec()
.
关注 stac()
,这是一个简单的内联函数,我们有:
alternative("", __ASM_STAC, X86_FEATURE_SMAP);
alternative()
宏是一个非常复杂的宏,用于在内核启动时根据 CPU 支持为指令选择替代项。您可以检查定义它的源文件以获取更多信息。在这种情况下,它用于根据 CPU 支持决定内核是否需要使用 stac
指令(旧的 x86 CPU 没有可用的 SMAP,因此没有指令:在那些 CPU 上,这只是一个空操作)。
查看 __ASM_STAC
宏,我们看到:
#define __ASM_STAC ".byte 0x0f,0x01,0xcb"
这是汇编的 stac
操作码(以字节为单位)。这是使用 .byte
指令而不是助记符定义的,因为再次强调,即使在 binutils 版本不知道这些指令的旧工具链上也需要编译。
启动后,cpuid
指令用于检查 X86_FEATURE_SMAP
(ebx
的位 20,当 cpuid
以 eax=7, ecx=0
执行得到 extended features ),这告诉内核 SMAP 是否可用(重写机器代码使指令成为 stac
) 或不(保持空操作)。
一旦完成所有这些疯狂操作(实际上所有这些都归结为一条指令),就会执行从用户内存中进行的实际复制,然后使用 __uaccess_end()
宏重新启用SMAP。此宏使用 alternative()
的方式与我们刚才看到的相同,并最终执行 clac
(或 nop
)。
关于security - Linux 内核如何在 copy_from_user 中临时禁用 x86 SMAP?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61440985/
在gdb中获取此消息。我知道它不是错误或任何东西。我也做了分页,所以那不是问题。 有什么办法可以抑制此消息? 最佳答案 我很好奇看到这个问题没有得到解决... 我获得了GDB manual,它说(部分
好吧,这很烦人,而且可能很简单。我想用禁用的复选框启动我的网页,并在选择列表框中的特定行后启用这些框。所以我把它放在 onload 方法中 onload = function () { for
看来我需要以某种方式在我的 php 页面上禁用 IPv6,但我不确定该怎么做。我想我必须在我的 INI 文件中的某处添加 --disable-ipv6 ……虽然这看起来不像正确的语法。 我正在尝试解决
我有这两个代码: 第一个是禁用复制粘贴的宏: Sub Desable_Copy() Dim oCtrl As Office.CommandBarControl For Each oCt
在下面的代码中,我想, 如果我选择/单击“患者类型”按钮。它们在菜单“xmenumain”“儿科心电图”项中应该被禁用(它应该列在菜单列表中,但颜色为淡灰色)。我如何实现它? void MyMenu:
我目前在 Coordinator 布局中有一个底部导航栏,我向其添加了 HideBottomViewOnScrollBehaviour。有些屏幕需要隐藏导航栏,我可以通过从 BottomNavigat
我需要一些关于 jquery if 条件的帮助。我已经搜索和测试了几个小时,任何帮助都会很棒!我得到这个 HTML 代码: Value: No Match Test Test 2 Test 3
我正在开发 Delphi -7 中的自定义组件我有一些published特性 private { Private declarations } FFolderzip ,Fi
尝试学习菜单处理的基础知识。我的测试应用程序的菜单栏有 3 个菜单——即“TestApp”、“File”和“Help”。我发现我可以完全删除这些菜单,只需调用 say: NSMenu* rootMen
我以编程方式创建一个 NSMenuItem,但它被禁用。如果我重写 validateMenuItem: 方法并为所有项目返回 YES,则菜单项工作正常。 当我告诉菜单 autoEnableItems
我的 Web 表单中有一个 asp 按钮 (runat="server") 进入更新面板。 当我点击这个按钮时,它会执行一些操作。 Private Sub ButtonDoI
我目前正在为 video.js 构建一个插件,它可以在某些断点处将覆盖层呈现在屏幕上。但是,在不启动视频的情况下,我无法单击任何叠加层。我认为我需要禁用播放器上的点击播放功能。 我应该如何禁用/启用
设置剑道网格 selectable: "row", navigatable: true, 允许选择列标题单元格并通过键盘切换其排序状态。如何完全禁用使用键盘选择列标题单元格的功能? 最
我不想卸载code rush。我只是想在不需要的时候有机会将其关闭。 这可能吗? (快速版本)... 最佳答案 首先您应该打开“DevExpress”菜单。默认情况下,它在 CodeRush Xpre
设置: 我正在使用 TinyMCE 的 Angular 包装器来允许我的用户构建自己的电子邮件模板。这些电子邮件会发送给每个用户组织内的多个人员。我创建了自定义工具栏按钮来插入小文本 block [[
我希望下拉菜单在悬停时打开,前提是窗口大于 767 像素。我试图在页面加载和窗口调整大小时调用一个函数,并使用宽度大小条件。 enableHover() 函数仅适用于页面加载,不适用于窗口调整大小。
由于我遇到了一些问题,我正在 .NET Framework 4 中尝试连接池。使用 SQL Profiler,我可以看到每次从连接池中获取连接时,都会执行存储过程 sp_reset_connectio
我避免在我的 swift 代码中收到警告。然而,当谈到 Storyboard要求时,这对我来说有点困难。 所以现在我只想禁用 xcode 显示有关 Storyboard问题的警告。 我尝试了以下方法但
我不是 JavaScript 专家,我目前正在尝试为表单创建一个函数,该函数根据上一页上选择的数字重复相同的字段。 表单字段可能有 1 到 10 行,每行都有一个单选按钮选择,可启用/禁用每一行。 目
我正在尝试使用 CPU2006 运行各种基准测试,以查看各种优化在 gcc 速度方面的作用。我熟悉 -O1、-O2 和 -O3,但听说 -msse 是一个不错的优化。 -msse 到底是什么?我还看到
我是一名优秀的程序员,十分优秀!