Предложения в которых упоминается "модуль ядра"
Модули ядра выполняют такие базовые функции операционной системы, как управление процессами, памятью, устройствами ввода-вывода и т. п.
Функции, выполняемые модулями ядра, являются наиболее часто используемыми функциями операционной системы, поэтому скорость их выполнения определяет производительность всей системы в целом.
Для обеспечения высокой скорости работы операционной системы все модули ядра или большая их часть постоянно находятся в оперативной памяти, то есть являются резидентными.
Модули ядра — часть кода, который может быть загружен в память и выгружен из памяти ядром операционной системы.
Модуль ядра предоставляет ядру дополнительные функциональные возможности по мере необходимости.
Злонамеренные модули ядра преследуют те же цели, что и программы типа rootkit.
Принципы работы модуля ядра и программы типа rootkit отличаются принципиально.
Модули ядра становятся стандартом скрытия вторжения.
Модули ядра могут быть загружены для того, чтобы обеспечить поддержку, например, файловой системы другой операционной системой, управления устройством или чего-то ещё.
А модуль ядра работает на более низком уровне, перехватывая информационные запросы на уровне системных вызовов и не доводя до администратора любые данные, которые могут выдать присутствие несанкционированных гостей.
Тем временем защищённый злонамеренным модулем ядра гость может найти скрытую лазейку в системе защиты системы и скомпрометировать систему, не подвергая себя опасности быть обнаруженным вследствие модификации системных утилит.
Стандартные методы дезинформации предусматривают редактирование журналов, использование программных инструментальных средств с правами привилегированного пользователя (rootkits) и модулей ядра.
Наиболее изощрённые методы дезинформации заключаются в подмене модулей ядра, осуществляющих компрометацию системы на нижнем уровне операционной системы: на уровне её ядра.