AMD: Enhanced Virus Protection

Itchy2

Grand Admiral Special
Mitglied seit
06.04.2002
Beiträge
5.457
Renomée
7
These new Athlon CPUs also support what is called EVP (Enhanced Virus Protection) that will be taken advantage of by Windows when Windows Service Pack 2 is delivered. Basically what it does is take a virus that exploits memory buffer overflows and localizes them to an area of system memory that cannot be executed upon. If this works as explained, it could be very advantageous to many users. We have yet to see this work yet.


hi, hab das eben in nem review gelesen. es geht um die a64 mit s939. was stellen die sich dadrunter vor? ist das wirklich nur virus? oder ein anderer name für tcpa ?

cu itchy2
 
Da gibts schon genug Threads drüber. Such einfach nach NX-bit.

Kurz gesagt, wird dabei ein Speicherbereich markiert, damit er von einem anderen Programm (Virus, Wurm, ...) nicht überschrieben werden kann
 
ok nächste frage: kann ich das ding ausschalten? im bios oder so? wenn ich irgendwann mal nen a64 habe und irgendwann mal ms das sp2 rausbringt?
 
Gegenfrage:
Warum? Hast du Angst davor MS könnte die Funktion missbrauchen?

Ja, man kann es sogar per Application abschalten.
Unter Start->Systemsteuerung->System->Ausführungsverhinderung... *lol*
Gothic und einige andere Spiele laufen damit z.B. nicht.
Aber wie gesagt, man kann ja zum Glück ne Exe auswählen wo das Feature dann abgeschaltet wird und vll gibts ja Patches für so schlampig programmierte Sachen...

Ansonsten find ich es endlich mal einen Schritt in die richtige Richtung...
 
Ich weiß nicht, ob du das schon weißt, deshalb erkläre ich es nochmal: Das NX-bit wird von allen Athlon64 CPUs (auch auf dem S754) unterstützt.

Den Rest hat man dir eh schon erklärt.

Im Bezug auf TCPA möchte ich ein paar Missverständnisse aus dem Weg räumen:
- TCPA ist der alte Name der Gruppe von Firmen, die Technologie für sichereres Computing entwickeln will
- Die Gruppe TCPA wurde aufgelöset und heißt TCG
- Die Umsetzung von TCG Normen in Windows Longhorn heißt NGSCB

Nützliche Infos dazu: http://www.microsoft.com/technet/Security/news/ngscb.mspx

Dieses NX-bit könnte übrigens NGSCB "verhindern". Es gibt Gerüchte, dass MS auf NGSCB vorerst verzichten möchte, da durch das NX-bit die Sicherheit ausreichend erhöht wird. Die Hintergründe dazu sind, dass die Entwicklungszeit von Longhorn ohnehin zu lange dauern wird (Firmenkunden werden ungeduldig) und MS noch Probleme mit der Umsetzung von NGSCB hat. Folglich kommt ihnen NX gerade recht um sich Entwicklungsressourcen für NGSCB zu sparen. Wie gesagt, NUR EIN GERÜCHT!
 
Das MS NGSCB zugunsten von NX gekippt hat ist kein Gerücht.
Stand dieletzt bei Golem...
Und MS hat glaub ich auch ne Presseverlautbarung gegeben...
 
Inzwischen ist NGSCB erledigt... die neue Implementierung heist HASE *lol*

Siehe dazu aktuelle C't


NX ist durchgehend gut, auf allen anderen Architekturen schon längst verfügbar und unter Linux kommt man auch ohne NX in den Genuss (über die 386er PM-Segmentierung).
 
Zurück
Oben Unten