Kaj je zaščiten način?

V računalniški terminologiji se besedna zveza zaščiten način nanaša na način delovanja x86, ki ponuja večjo varnost z omogočanjem ključnih funkcij programske opreme. Ko deluje v zaščitenem načinu, imenovanem tudi način zaščitenega navideznega naslova, ima operacijski sistem računalnika izboljšan nadzor nad aplikacijami, ki se izvajajo na napravi. Ta izboljšan nadzor ščiti operacijski sistem tako, da sistemu podeli pooblastilo za zaustavitev nevarnih procesov in delegira procese, ki se izvajajo v prostoru navideznega pomnilnika.

V operacijskih sistemih, ki vključujejo obdelavo v zaščitenem načinu, obstaja nekaj ključnih funkcij, zaradi katerih je storitev uporabna. Glavna značilnost je uporaba ravni privilegijev za operacije programske opreme. Pri nastavitvi zaščitenega načina je vsej programski opremi dodeljena vrednost zvonjenja 0, 1, 2 ali 3. Te vrednosti zvonjenja označujejo dovoljenja, dovoljena programu. Program z vrednostjo obroča 0 je program z omogočenim superskrbnikom in ima skupna dovoljenja za dostop, kot so datoteke operacijskega sistema. Program z vrednostjo obroča 3, ki je privzeta za aplikacije, ima zelo omejena dovoljenja, s čimer ščiti operacijski sistem pred poškodbami, ki jih povzročajo nepošteni programi.

Zaščiten način ponuja tudi izboljšave pri uporabi pomnilnika programov. Z uporabo ostranjevalnih virov je aplikacija dejansko požarni zid v lastnem operacijskem pomnilniku. Vir ostranjevanja varuje posamezne segmente navideznega pomnilnika, saj sistem omejuje dostop do teh območij. Z možnostjo uporabe dela razpoložljivega prostora na trdem disku kot ostranjevalne datoteke je mogoče uporabiti več pomnilnika za aplikacije kot tisti, ki je fizično na voljo.

Z uporabo zaščitenega načina se prostor, ki je na voljo v ostranjevalnih datotekah in navideznem pomnilniku, dodeli za uporabo. Procese je mogoče odstraniti iz fizičnega pomnilnika in jih postaviti v ostranjevalne datoteke navideznega pomnilnika, ki se nahajajo na trdem disku. Omejitev aplikacij na te banke virtualnega pomnilnika ne samo pospeši proces obdelave centralne procesorske enote (CPU), ampak tudi prispeva k varnosti. To je zato, ker so viri navideznega pomnilnika ločeni od vseh drugih sistemskih virov, s čimer se ustvari razdelek, ki je rezerviran posebej za aplikacijo.

Večopravilnost je še ena prednost, ki jo ponuja uporaba zaščitenega načina delovanja. Ko je ta način delovanja vključen, lahko sistem uporablja obroče dovoljenj, klicna vrata in segmente stanja opravila, da daje prednost določenim operacijam in procesom. Ta raven prioritete nadzoruje, kolikšen odstotek procesorskega časa je namenjen funkciji določene aplikacije ali procesa. S to stopnjo neodvisnega nadzora lahko operacijski sistem v zaščitenem načinu varno zaustavi programe in aplikacije brez strahu pred zrušitvijo celotnega sistema.