Après NX les processeurs intel se mettent à supporter le SMEP [1].
Qu'est ce que c'est ?
C'est un NX un peu particulier : la mémoire taggé (via la mmu) avec ce flag ne pourra pas être exécuté en mode superviseur (ie en mode kernel). Ca devrait empêcher certains exploits.
Ce qui est marrant c'est que l'on se rapproche de plus en plus de ce qu'offrait la segmentation sur les premiers processeur intel (une zone mémoire pour les data/stack/code en (…)