processor は、機密性の高い instruction と memory access を制限する privilege mode を提供します。Linux はこの hardware boundary を使い、通常の application failure が kernel memory を直接上書きしたり、device を再設定したりできないようにします。privileged execution への遷移はカーネルが制御します。
Kernel · レッスン 2
権限レベル
processor privilege がユーザー実行と信頼されたカーネル実行を分離する仕組みを学びます。