免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5809 | 回复: 16
打印 上一主题 下一主题

[内存管理] 关于在64位系统中进行内核内存隔离保护的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-11-02 14:08 |只看该作者 |倒序浏览
大家都知道,用户态程序间内存有隔离,同一个进程内部的内存块间glibc也可能做了隔离。
在X86 32bits系统中,内核ZONE_NORMAL内存区是连续的整块内存(32bits系统内核内存虚拟地址空间有限),而vmalloc不同内存区之间有空白页面隔离

那么在64bits系统中,内核内存虚拟地址空间大小不再是问题,为何不在内存区间增加空白页面隔离和保护?除了必须要连续的物理地址比如驱动,其它比如内核栈,进程数据结构等,
都可以空白页面隔离和保护,一旦有内存越界,很容易检测到。

尤其是对于写越界,在ZONE_NORMAL内存区写越界时根本不会出现问题,而是在随后的某个时间访问被越界写的内存时才出问题(死机等),很随机,这时已经很难查了。比如内核栈溢出

论坛徽章:
22
丑牛
日期:2014-08-15 14:32:0015-16赛季CBA联赛之同曦
日期:2017-12-14 15:28:14黑曼巴
日期:2017-08-10 08:14:342017金鸡报晓
日期:2017-02-08 10:39:42黑曼巴
日期:2016-11-15 15:48:38CU十四周年纪念徽章
日期:2016-11-09 13:19:1015-16赛季CBA联赛之同曦
日期:2016-04-08 18:00:03平安夜徽章
日期:2015-12-26 00:06:30程序设计版块每日发帖之星
日期:2015-12-03 06:20:002015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-08-09 06:20:002015亚冠之吉达阿赫利
日期:2015-07-03 08:39:42
2 [报告]
发表于 2012-11-03 09:53 |只看该作者
内核大部分的地址都是物理-虚拟直接映射的。你的意思是给虚拟地址中做一片空白页面做保护吗?那么相应的物理地址也不能直接用了。你觉得这样的损失算不算大

论坛徽章:
7
丑牛
日期:2013-10-18 14:43:21技术图书徽章
日期:2013-11-03 09:58:03辰龙
日期:2014-01-15 22:57:50午马
日期:2014-09-15 07:04:39丑牛
日期:2014-10-16 14:25:222015年亚洲杯之伊朗
日期:2015-03-16 10:24:352015亚冠之城南
日期:2015-05-31 09:52:32
3 [报告]
发表于 2012-11-03 13:30 |只看该作者
什么是越界?这是个问题

论坛徽章:
0
4 [报告]
发表于 2012-11-04 19:40 |只看该作者
LZ的想法不错

论坛徽章:
0
5 [报告]
发表于 2012-11-05 09:18 |只看该作者
本帖最后由 mordorw 于 2012-11-05 09:20 编辑
amarant 发表于 2012-11-03 09:53
内核大部分的地址都是物理-虚拟直接映射的。你的意思是给虚拟地址中做一片空白页面做保护吗?那么相应的物理 ...


那只有连续的映射(线性映射)才有这个障碍。
实际上,只有驱动才需要(线性映射)。象内核的数据结构,比如threadinfo,根本不需要线性映射,所以可以在其中插入空白虚拟页面


内核内存越界比用户态进程越界难查得多,影响也大得多

论坛徽章:
0
6 [报告]
发表于 2012-11-05 11:07 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
7 [报告]
发表于 2012-11-05 12:11 |只看该作者
stephen_du 发表于 2012-11-05 11:07
你说的是内存的hole技术,但是这个只在特殊的场合应用。


哪些特殊的场合应用,为何要限定特殊的场合

论坛徽章:
0
8 [报告]
发表于 2012-11-05 13:02 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
9 [报告]
发表于 2012-11-05 13:19 |只看该作者
stephen_du 发表于 2012-11-05 13:02
Hole术是 通 过 在 内存 区 之 间 保 留一 个 空 洞 来捕获非法越界访问 , 而保证各个 内存区之间的安全 ...



vmalloc分配的内存区之间都有个空 洞页面 来捕获非法越界访问 。我的问题是为何不把这个技术也用到kmalloc,以及各种cache/buffre,内核栈分配, 进程数据结构分配(64位地址空间情况下)。

论坛徽章:
0
10 [报告]
发表于 2012-11-05 13:36 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP