Hi Денис! Thursday 07, at 07:10:06 PM you wrote: > On Thu, Feb 07, 2008 at 11:39:02AM +0300, Konstantin A. Lepikhov wrote: > > > SV>> Да, именно так. Кстати, помимо собственно расширения диапазона > > SV>> физических адресов, использование PAE ещё даёт возможность установки > > SV>> запрета исполнения для отдельных страниц (бит NX), конечно, если это > > SV>> поддерживается процессором. В старом формате таблиц страниц, > > SV>> используемом на i386 без PAE, для NX места уже нет. > >> Кстати, кто этой фичей (NX) умеет пользоваться? > KAL> Ей не надо пользоваться - просто включить и забыть. Или тебе прочитать > KAL> курс о сегментной модели памяти? > > Не, не надо -- я в курсе. Я не в курсе как это реально работает. > > Я правильно понимаю что если у меня стоит std-pae, то автоматически тем > самым: > > ld-linux (или кто?) выставляет executable права соответствующим > страницам. > > При обычном выделении памяти (mmap, malloc) я всегда получаю память, для > которой исполнение кода запрещено? http://people.redhat.com/drepper/nonselsec.pdf - лучше вам все равно никто не расскажет ;) -- WBR et al.