فیزیکی – چگونه رمزنگاری کامل حافظه در فرآیند های جدیدتر در برابر حملات DMA محافظت می شود؟

پردازنده های آینده اینتل دارای TME هستند، پردازنده های فعلی AMD دارای SME هستند.

این تکنیک های رمزنگاری کامل حافظه برای محافظت در برابر حملات فیزیکی مانند حملات بوت سرد است.

هر دو رمزگذاری کل رم از بوت را پشتیبانی می کنند تا نرم افزار لازم نیست اصلاح شود تا از آنها پشتیبانی شود.

در ترکیب با رمزگذاری کامل دیسک و یک TPM 1 (که مشکل کلید بوت را حل می کند و می تواند بوت کردن نرم افزارهای غیرقابل اصلاح را تا تمام راه باز کردن دیسک رمزگذاری بدون ورودی کاربر)، این باید اجازه می دهد ماشین های عملیاتی و ایمن بوت شدن در محیط های کاملا غیر قابل اعتماد بدون امنیت فیزیکی (لطفا من را تصحیح کنید اگر این اشتباه باشد). دستگاه باید یا نرم افزار بدون تغییر را بوت کند یا بوت کند؛ کلید رمزگذاری را نمی توان در زمان اجرا با توجه به رمزنگاری کامل حافظه استخراج کرد.

برای من مشخص نیست که این تکنیک ها در برابر حملات DMA محافظت می کنند. معمولا، شما می توانید به طور مستقیم از طریق چنین حمله حافظه کل دستگاه را بخوانید، مثلا با اتصال به یک پورت PCIe. اگر تمام حافظه رمزگذاری شده باشد، احتمالا نمی توانید.

  • چگونه دستگاه هایی مانند GPU ها، که بر DMA تکیه می کنند، حتی در حضور رمزنگاری کامل حافظه کار می کنند؟
  • آیا استفاده از چنین وسیله ای مزایای کامل را خراب می کند؟ رمزگذاری مضر و در نتیجه ایمنی بدون امنیت فیزیکی؟

با تشکر


1 توجه داشته باشید TPM های معمولی بر روی مادربرد حساس به حملات بازنشانی فیزیکی TPM و حملات جاسوسی هستند، اما در پردازنده های جدید ذکر شده در بالا (مانند AMD EPYC)، TPM به پردازنده یکپارچه می شود، به نحوی که بخشی از AMD SPS یا Intel ME است، بنابراین "خراب شدن با کابل ها" باید بسیار دشوار باشد.

ویندوز 10 چیست؟ جداسازی هسته و یکپارچگی حافظه چیست؟

به روز رسانی آوریل 2018 ویندوز 10، ویژگی های امنیتی Core Isolation و Integrity Memory را برای همه به ارمغان می آورد. این با استفاده از امنیت مبتنی بر مجازی سازی برای محافظت از فرآیندهای اصلی سیستم عامل خود را از دستکاری، اما حفاظت از حافظه به طور پیش فرض برای افرادی که ارتقاء داده شده خاموش است.

جداسازی هسته؟

در نسخه اصلی ویندوز 10، مبتنی بر مجازی سازی ویژگی های امنیتی (VBS) تنها در نسخه Enterprise از ویندوز 10 به عنوان بخشی از «دستگاه گارد» در دسترس هستند. با به روز رسانی آوریل 2018، هسته جداسازی برخی از ویژگی های امنیتی مبتنی بر مجازی سازی را به تمام نسخه های ویندوز 10 ارائه می دهد.

برخی از جداسازی هسته ویژگی های به طور پیش فرض بر روی رایانه های شخصی ویندوز 10 که به سخت افزار و نرم افزار مورد نیاز خاصی از جمله داشتن پردازنده 64 بیتی و تراشه TPM 2.0 برسند، فعال می شوند. همچنین لازم است که رایانه شما از فن آوری مجازی سازی اینتل VT-x یا AMD-V پشتیبانی کند و در تنظیمات UEFI خود PC فعال باشد.

وقتی این ویژگی ها فعال می شوند، ویندوز از ویژگی های مجازی سازی سخت افزار برای ایجاد یک منطقه امن از حافظه سیستم استفاده می کند که از سیستم عامل عادی جدا شده است. ویندوز می تواند پروسه های سیستم و نرم افزار امنیتی را در این منطقه امن اجرا کند. این محافظت از فرآیندهای مهم سیستم عامل را از هر چیزی که در خارج از محدوده امن محافظت می شود، محافظت می کند.

حتی اگر نرم افزارهای مخرب بر روی کامپیوتر شما اجرا می شوند و سوءاستفاده می کنند که باید این پروسه ها را از بین ببرد، امنیت مبتنی بر مجازی سازی

مرتبط: همه چیز جدید در ویندوز 10 در آوریل 2018 به روز رسانی در دسترس در حال حاضر

یکپارچگی حافظه چیست؟

ویژگی شناخته شده به عنوان "حافظه یکپارچگی "در رابط کاربری ویندوز 10 همچنین به عنوان" Hypervisor محافظت از یکپارچگی کد "(HVCI) در اسناد مایکروسافت شناخته شده است.

یکپارچگی حافظه به طور پیش فرض بر روی رایانه های شخصی که به روز رسانی آوریل 2018 ارتقا یافته، غیرفعال است، اما می توانید آن را فعال کنید. این به طور پیش فرض بر روی نصب و راه اندازی های جدید ویندوز 10 پیش می رود.

این ویژگی زیر مجموعه ای از هسته جداسازی است. ویندوز به طور معمول نیاز به امضای دیجیتال برای درایور های دستگاه و سایر کد هایی دارد که در حالت کرنل ویندوز کم کار می کنند. این تضمین می شود که آنها با نرم افزارهای مخرب دستکاری نشده اند. هنگامی که "Integrity Memory" فعال می شود، "سرویس یکپارچگی کد" در ویندوز اجرا می شود در داخل ظرف محافظت شده توسط hypervisor ایجاد شده توسط Core Isolation. این امر تقریبا غیرممکن است که نرم افزارهای مخرب برای کنترل یکپارچگی کد و دستیابی به کرنل ویندوز دستکاری کنند.

مشکلات ماشین مجازی

همانطور که Integrity Memory از سخت افزار مجازی سازی سیستم استفاده می کند، با برنامه های ماشین مجازی مانند VirtualBox یا VMware. تنها یک برنامه می تواند از این سخت افزار در یک زمان استفاده کند.

شما ممکن است یک پیام را مشاهده کنید که Intel VT-X یا AMD-V غیر فعال یا غیرفعال است اگر یک برنامه ماشین مجازی را در یک سیستم با Memory Integrity فعال کنید. در VirtualBox ممکن است پیغام خطا را مشاهده کنید "حالت خام غیرقابل دسترس از Hyper-V است" در حالی که حفاظت از حافظه فعال است.

در هر صورت، اگر شما با یک مشکل با نرم افزار ماشین مجازی مواجه می شوید، باید Integrity Memory را غیر فعال کنید از آن استفاده کنید.

چرا به طور پیش فرض غیر فعال شده است؟

ویژگی اصلی جداسازی هسته نباید هیچ مشکلی ایجاد کند. این در تمام رایانه های شخصی ویندوز 10 قابل استفاده است که می توانند آن را پشتیبانی کنند و هیچ رابط کاربری برای غیرفعال کردن آن وجود ندارد.

با این وجود، حفاظت از حافظه یکپارچگی می تواند با برخی از درایور های دستگاه یا سایر برنامه های ویندوز پایین باشد، به همین دلیل است که به طور پیش فرض غیر فعال شده است در ارتقاء مایکروسافت هنوز هم سازندگان و سازندگان دستگاه را متقاعد سازد که درایورها و نرم افزارهای خود را سازگار کنند، به همین دلیل است که به طور پیش فرض بر روی رایانه های جدید و نصب های جدید ویندوز 10 فعال شده است.

اگر یکی از درایورهای مورد نیاز شما برای بوت شدن با حافظه سازگار نباشد حفاظت، ویندوز 10 به طور مداوم حفاظت از حافظه را روشن می کند تا اطمینان حاصل شود که کامپیوتر شما می تواند بوت شود و به درستی کار کند. بنابراین، اگر شما سعی کنید آن را فعال کنید و فقط راه اندازی مجدد را برای پیدا کردن آن هنوز غیر فعال است، به همین دلیل است.

اگر پس از فعال کردن حفاظت از حافظه مشکلی با دستگاه های دیگر و یا نرم افزار های معیوب مواجه می شوید، مایکروسافت توصیه می کند برای به روز رسانی با برنامه یا راننده خاص بررسی کنید. اگر هیچ به روز رسانی در دسترس نیست، حفاظت از حافظه را غیرفعال کنید.

همانطور که در بالا ذکر شد، حافظه یکپارچگی نیز با بعضی از برنامه های کاربردی که نیازمند دسترسی منحصر به فرد به سخت افزار مجازی سازی سیستم، مانند برنامه های ماشین مجازی است، ناسازگار است. سایر ابزارها، از جمله برخی از debuggers، همچنین نیاز به دسترسی منحصر به فرد به این سخت افزار و کار با Memory Integrity را فعال نخواهند کرد.

چگونه می توان یکپارچگی حافظه جداسازی هسته را فعال کرد

شما می توانید ببینید که آیا کامپیوتر شما ویژگی های جداسازی هسته را فعال کرده است یا خیر حفاظت از حافظه را در برنامه مرکز امنیت ویندوز مدافع فعال یا غیرفعال کنید. (این ابزار به عنوان بخشی از به روز رسانی Redstone 5 که در پاییز 2018 عرضه خواهد شد، به عنوان «ویندوز امنیت» نامیده می شود.)

برای باز کردن آن، «منوی شروع» «مرکز مدافع ویندوز» را جستجو کنید یا به تنظیمات بروید> به روز رسانی و امنیت> امنیت ویندوز> باز کردن مرکز امنیتی ویندوز مدافع

روی نماد «امنیت دستگاه» در مرکز امنیت کلیک کنید.

اگر جداسازی هسته روی شما فعال باشد برای محافظت از قسمتهای اصلی دستگاه شما اینجا را کلیک کنید.

برای فعال کردن (یا غیرفعال) حفاظت از حافظه، روی پیوند "اطلاعات جداسازی هسته" کلیک کنید. [19659004]

این صفحه نشان می دهد که آیا Memory Integrity فعال یا نه. این تنها گزینه در اینجا است.

برای فعال کردن حافظه یکپارچگی، کلید را به «روشن» تلنگر کنید. اگر با مشکلات برنامه یا دستگاه روبرو هستید و باید از Memory Integrity غیرفعال کنید، به اینجا برگردید و کلید را به «خاموش» برگردانید. 19659004]

از شما خواسته می شود که رایانه خود را مجددا راه اندازی کنید و تغییرات فقط زمانی رخ می دهد که شما مجبور هستید.

بیشتر ویژگی های گارد محافظ ویندوز Defender

جداسازی هسته و یکپارچگی حافظه برخی از ویژگی های امنیتی جدیدی است که مایکروسافت به عنوان بخشی از گارد ویروس مدافع ویندوز اضافه کرده است. این مجموعه ای از ویژگی های طراحی شده برای محافظت از ویندوز در برابر حمله است.

حفاظت بهره برداری، که از سیستم عامل و برنامه های شما از بسیاری از انواع سوء استفاده محافظت می کند، به طور پیش فرض فعال می باشد. این جایگزین ابزار EMET قدیمی مایکروسافت است و شامل ویژگی های ضد سوء استفاده شده است که ما قبلا توصیه می کنیم نصب ضد تهاجم بدافزار برای. تمام کاربران ویندوز 10 اکنون حفاظت از سوءاستفاده دارند.

همچنین کنترل پوشه دسترسی وجود دارد که فایل های شما را از ransomware محافظت می کند. این به طور پیش فرض فعال نیست زیرا به برخی از تنظیمات نیاز دارد. اگر این ویژگی را فعال کنید، قبل از اینکه بتوانید فایل ها را در پوشه های فایل شخصی خود به فایل ها دسترسی داشته باشید، باید دسترسی به برنامه ها را به آنها دسترسی داشته باشید.

مرتبط: نحوه محافظت از Exploit New Defender در ویندوز (و نحوه پیکربندی آن)


به جلو، حافظه یکپارچگی به طور پیش فرض بر روی تمام رایانه های جدید فعال خواهد شد و حفاظت بیشتری در برابر حملات ایجاد می شود. فقط کاربران پیشرفته که از نرم افزار ماشین مجازی و سایر ابزارهایی استفاده می کنند که نیاز به دسترسی به سخت افزار مجازی سازی سیستم دارند، باید آن را غیر فعال کنند.

هنگامی که رایانه شما شروع می شود “خنده دار” این اقدام بد حافظه های رایانه

گاهی تشخیص می تواند نشانه ای از حافظه آسیب دیده است. خبر خوب این است که حافظه برای سیستم های کامپیوتری است ارزان و آسان به جایگزین است.

چرا حافظه عادی؟?

هنگامی که در مقایسه با دیگر اجزای حافظه برای سیستم های کامپیوتری میزان شکست بسیار کم است. تا اجزاء بدون حرکت بر خلاف هارد و موضوع تنش حرارتی هستند پردازنده یا ویدیو کارت نیست. با این حال تعدادی از مشکلات که می تواند حافظه آسیب وجود دارد.

الکتریسیته ساکن مقصر مشترک است. اگر شما در آن وجود دارد برخی از عناصر جایگزین شد و “را فراموش کرده به تخلیه استاتیک از دست شما فقط یک بار، شما شوک الکتریکی خیلی ضعیف است اما به اندازه کافی قوی را با microcircuitry ظریف احساس فرستاده می شود ممکن است. اما حتی اگر شما هرگز باز مورد داشته اند, سایر علل ممکن وجود دارد.

افزایش قدرت می تواند آسیب به حافظه کامپیوتر. برخی از مردم انتظار افزایش چشمگیر با جرقه و دود خواهد بود اما در واقع آن می تواند آسیب های ظریف است که ممکن است روز برای نشان دادن. حتی اگر محافظ خروش، شما هنوز هم قدرت “کثیف” که برق با ولتاژ لرزان است ممکن است. این امر به ویژه در ساختمان های قدیمی تر است. در نهایت، گرد و غبار داخل مورد و کوتاه کردن مخاطبین به حافظه می توانید.

از آنجا که بسیاری از اجزای سازنده است که می تواند دلیلی وجود دارد نشانه بد حافظه

تلاش برای تشخیص مشکلات رایانه می تواند خسته کننده. نرم افزار و ویروس یا نصب ویندوز معیوب می تواند در تقصیر نیز هست. نارسايی حافظه برای سیستم های کامپیوتری است برخی از علائم مشخص است که ایستادگی کردن.

بدنام صفحه آبی مرگ (BSoD) است که اغلب نشانه ای از مشکلات سخت افزاری است. اگر قفل کامپیوتر شما با صفحه آبی حاوی پیام های مرموز، این BSoD است. اگر آن را فقط یک بار اتفاق می افتد و سپس این فقط ممکن است یک اتفاق است، اما اگر آن را بارها و بارها اتفاق می افتد که اشاره به مشکلات جدی است. هم خود به خود ری بوت یا سیستم مسدود کردن مشکلات سخت افزاری می تواند نشان دهد.

سوال مهم است که آن اتفاق می افتد. اگر این اتفاق می افتد تنها هنگامی که بازی رایانه گرافیک فشرده خاص، که می تواند نشانه مشکل حافظه. BSODs یا ری بوت دیگر عملیات فشرده حافظه مانند تدوين نرم افزار ویرایش ویدئو و یا مشاهده بزرگ تصاویر نیز علائم مشکلات حافظه است.

تست و تعمیر حافظه

وجود دارد تعدادی از تاسیسات است که می تواند تایید وجود خطاهای حافظه مانند مایکروسافت ویندوز حافظه های تشخیصی. با اجرای ابزار test حافظه شما تایید خطا واقع در حافظه و هنوز برخی از بخش های دیگر است. با از بین بردن تمام ماژول های حافظه جز یکی و آزمایش هر یک به نوبه خود، شما می توانید منزوی کردن ماژول که مشکل است.

پس از تأیید مشکل حافظه ماژول آسیب دیده جایگزین. Reseating ماژول حافظه ممکن است مشکل را حل کنند اما این اغلب موقت است. اگر ماژول آسیب دیده است، آن باید جایگزین. حافظه برای سیستم های کامپیوتری در ارزان تا فرصتی را نمی ماژول آسیب دیده داده های مهم فاسد می تواند.

mobile

گاهی تشخیص می تواند نشانه ای از حافظه آسیب دیده است. خبر خوب این است که حافظه برای سیستم های کامپیوتری است ارزان و آسان به جایگزین است.

چرا حافظه عادی؟?

هنگامی که در مقایسه با دیگر اجزای حافظه برای سیستم های کامپیوتری میزان شکست بسیار کم است. تا اجزاء بدون حرکت بر خلاف هارد و موضوع تنش حرارتی هستند پردازنده یا ویدیو کارت نیست. با این حال تعدادی از مشکلات که می تواند حافظه آسیب وجود دارد.

الکتریسیته ساکن مقصر مشترک است. اگر شما در آن وجود دارد برخی از عناصر جایگزین شد و “را فراموش کرده به تخلیه استاتیک از دست شما فقط یک بار، شما شوک الکتریکی خیلی ضعیف است اما به اندازه کافی قوی را با microcircuitry ظریف احساس فرستاده می شود ممکن است. اما حتی اگر شما هرگز باز مورد داشته اند, سایر علل ممکن وجود دارد.

افزایش قدرت می تواند آسیب به حافظه کامپیوتر. برخی از مردم انتظار افزایش چشمگیر با جرقه و دود خواهد بود اما در واقع آن می تواند آسیب های ظریف است که ممکن است روز برای نشان دادن. حتی اگر محافظ خروش، شما هنوز هم قدرت “کثیف” که برق با ولتاژ لرزان است ممکن است. این امر به ویژه در ساختمان های قدیمی تر است. در نهایت، گرد و غبار داخل مورد و کوتاه کردن مخاطبین به حافظه می توانید.

از آنجا که بسیاری از اجزای سازنده است که می تواند دلیلی وجود دارد نشانه بد حافظه

تلاش برای تشخیص مشکلات رایانه می تواند خسته کننده. نرم افزار و ویروس یا نصب ویندوز معیوب می تواند در تقصیر نیز هست. نارسايی حافظه برای سیستم های کامپیوتری است برخی از علائم مشخص است که ایستادگی کردن.

بدنام صفحه آبی مرگ (BSoD) است که اغلب نشانه ای از مشکلات سخت افزاری است. اگر قفل کامپیوتر شما با صفحه آبی حاوی پیام های مرموز، این BSoD است. اگر آن را فقط یک بار اتفاق می افتد و سپس این فقط ممکن است یک اتفاق است، اما اگر آن را بارها و بارها اتفاق می افتد که اشاره به مشکلات جدی است. هم خود به خود ری بوت یا سیستم مسدود کردن مشکلات سخت افزاری می تواند نشان دهد.

سوال مهم است که آن اتفاق می افتد. اگر این اتفاق می افتد تنها هنگامی که بازی رایانه گرافیک فشرده خاص، که می تواند نشانه مشکل حافظه. BSODs یا ری بوت دیگر عملیات فشرده حافظه مانند تدوين نرم افزار ویرایش ویدئو و یا مشاهده بزرگ تصاویر نیز علائم مشکلات حافظه است.

تست و تعمیر حافظه

وجود دارد تعدادی از تاسیسات است که می تواند تایید وجود خطاهای حافظه مانند مایکروسافت ویندوز حافظه های تشخیصی. با اجرای ابزار test حافظه شما تایید خطا واقع در حافظه و هنوز برخی از بخش های دیگر است. با از بین بردن تمام ماژول های حافظه جز یکی و آزمایش هر یک به نوبه خود، شما می توانید منزوی کردن ماژول که مشکل است.

پس از تأیید مشکل حافظه ماژول آسیب دیده جایگزین. Reseating ماژول حافظه ممکن است مشکل را حل کنند اما این اغلب موقت است. اگر ماژول آسیب دیده است، آن باید جایگزین. حافظه برای سیستم های کامپیوتری در ارزان تا فرصتی را نمی ماژول آسیب دیده داده های مهم فاسد می تواند.

کنترل کننده های حافظه کامپیوتر-چگونه کار می کنند?

کنترل کننده

A سیستم های کامپیوتری کنترل کننده حافظه های اول و دوم است; کامپیوتر و حافظه مرتبط با کنترل کننده های حافظه و فضای حافظه. و سیستم عامل تحت کنترل که کامپیوتر سیستم جنس داده tes که قادر می سازد که کنترل کننده حافظه اول با استفاده از اولین کامپیوتر حافظه ذخیره داده ها در فضای حافظه داده ها اولین حافظه کنترل باعث کنترل کننده حافظه اولین کپی می کند استفاده از حافظه کامپیوتر اولین و با استفاده از حافظه کامپیوتر اول راه اندازی دومین کنترلر حافظه به استفاده از حافظه کامپیوتر دوم.

را تنظیم مجدد سیستم عامل کامپیوتر راه اندازی می کند تنظیم مجدد پس از ذخیره داده ها; سیستم های کامپیوتری تعیین می کند که آیا جریان تنظیم مجدد سیستم عامل یخ آغاز; اگر فعلی تنظیم مجدد سیستم عامل یخ آغاز، سیستم های کامپیوتری داده ها به کنترل کننده حافظه اول داشتن اولین کنترل کننده حافظه به استفاده از حافظه کامپیوتر اولین کپی می کند و با استفاده از حافظه کامپیوتر اول راه اندازی دومین کنترلر حافظه استفاده کنید حافظه رایانه دوم; و اگر فعلی تنظیم مجدد راه اندازی, سیستم عامل کامپیوتر سیستم tes جنس داده است که اولین کنترل کننده حافظه به استفاده از حافظه کامپیوتر اول را قادر می سازد و موجب صرفه جویی در داده های پیکربندی در فضای حافظه. تعيين مقدار حافظه فیزیکی کامپیوتر موجود و قابل استفاده است که کنترل کننده حافظه استفاده می کند حافظه کامپیوتر. برای انجام این کار, آن جمع آوری می کند نوع، اندازه، سرعت و حافظه ویژگی از ماژول های حافظه و برنامه های کنترل کننده حافظه درآمده. هنگامی که کنترل کننده حافظه پیکربندی شده است، آن یک محیط در کنترل کننده حافظه است که باعث کنترل کننده حافظه به مقداردهی اولیه ماژول های حافظه برنامه. بنابراین، اطلاعات کامل پیکربندی قالب بندی و مونتاژ، اما هنوز رتبهدهی نشده است به برنامه حافظه. در این صورت آن اطلاعات با داشتن مکاتبات یک به یک با ثبت واقعی است که در کنترل کننده حافظه “مجازی” را پیکربندی می کند.

mac

کنترل کننده

A سیستم های کامپیوتری کنترل کننده حافظه های اول و دوم است; کامپیوتر و حافظه مرتبط با کنترل کننده های حافظه و فضای حافظه. و سیستم عامل تحت کنترل که کامپیوتر سیستم جنس داده tes که قادر می سازد که کنترل کننده حافظه اول با استفاده از اولین کامپیوتر حافظه ذخیره داده ها در فضای حافظه داده ها اولین حافظه کنترل باعث کنترل کننده حافظه اولین کپی می کند استفاده از حافظه کامپیوتر اولین و با استفاده از حافظه کامپیوتر اول راه اندازی دومین کنترلر حافظه به استفاده از حافظه کامپیوتر دوم.

را تنظیم مجدد سیستم عامل کامپیوتر راه اندازی می کند تنظیم مجدد پس از ذخیره داده ها; سیستم های کامپیوتری تعیین می کند که آیا جریان تنظیم مجدد سیستم عامل یخ آغاز; اگر فعلی تنظیم مجدد سیستم عامل یخ آغاز، سیستم های کامپیوتری داده ها به کنترل کننده حافظه اول داشتن اولین کنترل کننده حافظه به استفاده از حافظه کامپیوتر اولین کپی می کند و با استفاده از حافظه کامپیوتر اول راه اندازی دومین کنترلر حافظه استفاده کنید حافظه رایانه دوم; و اگر فعلی تنظیم مجدد راه اندازی, سیستم عامل کامپیوتر سیستم tes جنس داده است که اولین کنترل کننده حافظه به استفاده از حافظه کامپیوتر اول را قادر می سازد و موجب صرفه جویی در داده های پیکربندی در فضای حافظه. تعيين مقدار حافظه فیزیکی کامپیوتر موجود و قابل استفاده است که کنترل کننده حافظه استفاده می کند حافظه کامپیوتر. برای انجام این کار, آن جمع آوری می کند نوع، اندازه، سرعت و حافظه ویژگی از ماژول های حافظه و برنامه های کنترل کننده حافظه درآمده. هنگامی که کنترل کننده حافظه پیکربندی شده است، آن یک محیط در کنترل کننده حافظه است که باعث کنترل کننده حافظه به مقداردهی اولیه ماژول های حافظه برنامه. بنابراین، اطلاعات کامل پیکربندی قالب بندی و مونتاژ، اما هنوز رتبهدهی نشده است به برنامه حافظه. در این صورت آن اطلاعات با داشتن مکاتبات یک به یک با ثبت واقعی است که در کنترل کننده حافظه “مجازی” را پیکربندی می کند.