TGViewer
KasperskyOS KasperskyOS @kosdevs · 1.21K subscribers
Post #720 760
👩‍💻 В Linux более 400 системных вызовов, а в микроядрах их может быть меньше десяти. Но означает ли это, что микроядро автоматически безопаснее?

Тезис о безопасности микроядра обычно сводят к двум аргументам: меньше кода в ядре в общем и минус сторонние драйверы в ядре в частности. В новой статье Анна Мелехова, старший архитектор ПО «Лаборатории Касперского», идет дальше и разбирает, как эти количественные различия фактически меняют архитектуру защиты.

На примерах W^X, контроля передачи данных между пространством пользователя и ядром, точек вызова монитора безопасности автор показывает, как микроядерная архитектура усиливает изоляцию и повышает доверие к коду. А также почему KASLR и kCFI в микроядрах работают эффективнее, чем в монолите. При этом вывод сложнее простого тезиса «меньше кода — меньше уязвимостей»: значение имеют границы доверия и правила взаимодействия между компонентами.

➡️Читайте полный разбор на Хабре.
  • 🔥 3
  • ❤ 1
  • 👍 1
More from @kosdevs
  1. Sep 22, 2026🖱 Гетерогенный поиск (lookup) в C++ позволяет искать объект в контейнере по другому типу…
  2. Sep 17, 2026Почему виртуальной машине можно выделить больше «ядер», чем физически есть у сервера? Вирт…
  3. Sep 15, 2026📣 Как расследовать киберинцидент внутри автомобиля до отдельных CAN-сообщений? 18 сентябр…
  4. Sep 10, 2026❕ Когда говорят о киберрисках в транспорте, чаще всего вспоминают сценарии с вмешательство…
  5. Sep 8, 2026📌 Два новых патента для безопасности подключенного транспорта Современный автомобиль обме…
  6. Sep 3, 2026⚡️ Что произошло в августе на рынке операционных систем? 🟣Counterpoint Research опубликов…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →