2014-01-20 51 views

回答

1

是的,仍然有一種方法可以保護它們,但它會涉及到使用管理程序。

這個想法是,你將有一個小的內核設置硬件訪問權限,多少內存,哪些硬件,哪些內核等,然後小內核會引導你的假想內核,它將在內核模式下運行管理程序。

要以這種方式使用虛擬機管理程序,您使用的體系結構必須支持虛擬化。 x86通過英特爾的VT-x和AMD的AMD-V支持虛擬化。然而,並非所有的CPU都具有這些擴展,並且通常默認情況下它們都是禁用的。

如果您不能使用管理程序,則無法保護硬件或CPU訪問,因爲所有代碼都有特權,因此可以自由修改任何系統組件。

相關問題