Execute Disable Bit, No-Execute Memory Protect
Параметр разрешает или запрещает аппаратную поддержку защиты от вредоносных программ, которые получают доступ к системе, запуская код из области данных.
Enabled (On) - аппаратная защита от выполнения кода из области данных
включена;
Q Disabled (Off) - аппаратная защита от выполнения кола из области данных отключена.
Эта технология поддерживается большинством современных процессоров и на сегодняшний день имеет несколько названий:
NX (No Execute) - для процессоров AMD;
XD (Execute Disable) -для процессоров Intel;
Q DEP (Data Execution Prevention) - эта аббревиатура используется в Windows XP/ Vista.
Чтобы реализовать рассматриваемую технологию, нужно использовать операционную систему не ниже Windows XP SP2, Windows 2003 SP1 или Windows Vista. Эти операционные системы имеют два уровня защиты от выполнения кода из области данных:
Q программный -обеспечивает меньшую степень защиты, но работает на любых чипсетах и с процессорами любых типов;
аппаратный - требует процессор с поддержкой NX или XD и установку значе
ния Enabled для рассматриваемого параметра.
Эта функция иногда выполняет ложное срабатывание при запуске некоторых программ. В Windows XP/Vista вы можете изменять уровень защиты, а также добавлять приложения, вызывающие такие ложные срабатывания, в список исключений. Для этого откройте окно настройки DEP с помощью следующей последовательности действий: щелкните правой кнопкой мыши на значке Мой компьютер, выберите команду Свойства, перейдите на вкладку Дополнительно (или щелкните на ссылке Дополнительные параметры системы), щелкните на кнопке Параметры в области Быстродействие, откройте вкладку Предотвращение выполнения данных, установите переключатель Включить DEP для всех программ и служб, кроме выбранных ниже, нажмите кнопку Добавить и выберите нужные программы.