免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: mordorw
打印 上一主题 下一主题

[内存管理] 关于在64位系统中进行内核内存隔离保护的问题 [复制链接]

论坛徽章:
22
丑牛
日期:2014-08-15 14:32:0015-16赛季CBA联赛之同曦
日期:2017-12-14 15:28:14黑曼巴
日期:2017-08-10 08:14:342017金鸡报晓
日期:2017-02-08 10:39:42黑曼巴
日期:2016-11-15 15:48:38CU十四周年纪念徽章
日期:2016-11-09 13:19:1015-16赛季CBA联赛之同曦
日期:2016-04-08 18:00:03平安夜徽章
日期:2015-12-26 00:06:30程序设计版块每日发帖之星
日期:2015-12-03 06:20:002015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-08-09 06:20:002015亚冠之吉达阿赫利
日期:2015-07-03 08:39:42
11 [报告]
发表于 2012-11-05 21:27 |只看该作者
mordorw 发表于 2012-11-05 09:18
那只有连续的映射(线性映射)才有这个障碍。
实际上,只有驱动才需要(线性映射)。象内核的数据结构,比 ...


你确定只有驱动需要线性映射吗?
据我所知,驱动访问IO口是通过ioremap,恰好是通过非线性映射的。
那么你认为线性映射的作用是什么呢?为什么要把大多数的地址用做线性映射呢?
既然把大多数的地址用做线性映射,那为什么你觉得大部分时候都在使用非线性映射的地址呢?
而且,再据我所知,在非线性映射的地址管理中,即vmalloc区域,已经使用了内存页分割的机制。

论坛徽章:
0
12 [报告]
发表于 2012-11-06 09:23 |只看该作者
本帖最后由 mordorw 于 2012-11-06 09:35 编辑
amarant 发表于 2012-11-05 21:27
你确定只有驱动需要线性映射吗?
据我所知,驱动访问IO口是通过ioremap,恰好是通过非线性映射的。
那 ...



我的看法,线性映射效率高点(当然内核启动可能还是需要线性映射,但是像启动之后的部分可以不使用线性映射)
但是可靠性往往比性能更为重要,且性能往往可以通过硬件发展来提升。所以使用 非线性映射+空洞页 来隔离内存区域



正如你所说,vmalloc区域正是这么做的。

是否可以把vmalloc区域的这个做法进行推广。

即便是使用了线性映射,那么像内核栈、thread_info这样的东西也可以使用空白页面隔离来保护内核栈等关键数据结构,为了系统的可靠性和可维护性,浪费一点便宜的物理内存真不算什么

大拿, 你怎么看

论坛徽章:
0
13 [报告]
发表于 2012-11-06 10:12 |只看该作者
回复 12# mordorw

至少在目前kernel的实现中,线性映射部分,虚拟地址有hole就意味着物理内存的浪费
再讨论就是上升到学院派和工程派的争论了,没意思。
   

论坛徽章:
22
丑牛
日期:2014-08-15 14:32:0015-16赛季CBA联赛之同曦
日期:2017-12-14 15:28:14黑曼巴
日期:2017-08-10 08:14:342017金鸡报晓
日期:2017-02-08 10:39:42黑曼巴
日期:2016-11-15 15:48:38CU十四周年纪念徽章
日期:2016-11-09 13:19:1015-16赛季CBA联赛之同曦
日期:2016-04-08 18:00:03平安夜徽章
日期:2015-12-26 00:06:30程序设计版块每日发帖之星
日期:2015-12-03 06:20:002015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-08-09 06:20:002015亚冠之吉达阿赫利
日期:2015-07-03 08:39:42
14 [报告]
发表于 2012-11-06 20:39 |只看该作者
mordorw 发表于 2012-11-06 09:23
我的看法,线性映射效率高点(当然内核启动可能还是需要线性映射,但是像启动之后的部分可以不使用线 ...


其实还有一个可能性,你可能没有考虑到。在直接映射的这些地址中,并不是只有内核才访问他们的。如果按照你这么实现的话,那么用户分配物理地址将会非常纠结。对不对?
关于你说的安全性,其实那样做并不会不安全。因为栈溢出第一结果就是把threadinfo给覆盖了。那么很容易就panic了。
非大拿,一点拙见,还请指正

论坛徽章:
0
15 [报告]
发表于 2012-11-07 13:09 |只看该作者
amarant 发表于 2012-11-06 20:39

其实还有一个可能性,你可能没有考虑到。在直接映射的这些地址中,并不是只有内核才访问他们的。如果按 ...


那就把敏感数据区的物理内存锁死,不给用户进程用

越界踩到thread_info可能不会立马就panic,你可以做个试验看。如果总是立马就panic,就不需要讨论这个话题了

论坛徽章:
22
丑牛
日期:2014-08-15 14:32:0015-16赛季CBA联赛之同曦
日期:2017-12-14 15:28:14黑曼巴
日期:2017-08-10 08:14:342017金鸡报晓
日期:2017-02-08 10:39:42黑曼巴
日期:2016-11-15 15:48:38CU十四周年纪念徽章
日期:2016-11-09 13:19:1015-16赛季CBA联赛之同曦
日期:2016-04-08 18:00:03平安夜徽章
日期:2015-12-26 00:06:30程序设计版块每日发帖之星
日期:2015-12-03 06:20:002015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-08-09 06:20:002015亚冠之吉达阿赫利
日期:2015-07-03 08:39:42
16 [报告]
发表于 2012-11-07 19:07 |只看该作者
回复 15# mordorw


如果把thread_info都冲了,要设隔断区干吗呢?这种情况是一定不能发生的。一般来说thread_info冲了,因为访问这个进程的数据就是根据这个基础上的。不出意外是很快就panic了。如果没有的话,就算有隔断区,难道能让危险减少一点吗?还不如把隔断区用来扩大栈的空间呢。你觉得呢?

论坛徽章:
0
17 [报告]
发表于 2012-11-08 08:47 |只看该作者
目的不是去减少危险,而是去实时地检测到错误的发生
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP