![]() |
1
33
是的
内核模式与 CPU modes 。大多数处理器(尤其是所有处理器都运行一个通用的Linux内核,而不是 µCLinux 一种)例如,笔记本电脑内的Intel处理器有多种操作模式,至少有两种:特权(或 supervisor )模式,其中所有 机器 指令是可能的(包括最不安全的指令,如配置 MMU ,禁用 interrupts ,停止机器 身体的 I/O,即在网络上发送字节,或发送到打印机或磁盘) user mode 禁止某些机器指令(特别是物理I/O指令、MMU配置、中断禁用等) 在Linux上,只有内核代码(包括内核模块)以内核模式运行。 其他一切都处于用户模式。 应用程序(甚至是以root身份运行的命令)以用户模式执行,并通过 system calls (这是应用程序与内核交互的唯一方式) syscalls(2) 。所以应用程序代码看到“ virtual machine “能够执行系统调用和执行用户模式指令。内核管理身份验证和凭据(请参阅 credentials(7) & capabilities(7) ...)
|
![]() |
2
17
没有这样的事情
正如您所说,内核模式可以执行CPU提供的任何指令,并对硬件执行任何操作。用户模式程序只能访问映射到正在运行的进程的内存,并且被阻止进行任何直接的硬件访问。通过系统调用机制,用户模式程序可以调用内核代码,内核代码将代表其执行硬件访问,并将结果返回到用户空间。
在用户空间中,对非root用户有其他限制(
但是作为根用户运行的进程(通过
|
![]() |
Sandeep · 从根目录开始打印完整的符号链接信息 2 年前 |
![]() |
jojo · 用正则表达式搜索,但仅用sed替换字符串的一部分 2 年前 |
![]() |
David Gall · 查找在特定日期从特定计算机登录的所有用户 2 年前 |
![]() |
JLLMNCHR · 如何在Oracle中将大型表导出/假脱机到文件 6 年前 |