🛡Безопасность микроядра: где заканчивается трюизм и начинается инженерия
Безопасность микроядра часто воспринимается как почти очевидный тезис, то есть трюизм: микроядро компактное, драйверы вынесены в user space, а значит, поверхность атаки меньше и система в целом безопаснее. Но за этим базовым утверждением скрывается множество менее очевидных инженерных решений — случаев, когда количественное сокращение приводит к качественно иной архитектуре безопасности.
❓Почему механизмы харденинга могут эффективнее работать в микроядре, чем в монолите
❓Как «закрутить гайки» при передаче данных из user space
❓И насколько отличаются защитные механизмы в микроядерной архитектуре и в монолитной
— разбираемся в статье Анны Мелеховой, старшего архитектора ПО в «Лаборатории Касперского», на https://clck.ru/3VfH68
🖱
Post #651
257
