تبني الأمان الذاكرة والتقسيم الدقيق مع CHERI
يناقش ديفيد تشيسنال كيف تعيد بنية CHERI للأجهزة تعريف سلامة المؤشرات لحل تحديات العزل والمشاركة. تتيح CHERI الأمان المكاني والزماني للذاكرة لـ C/C++، وتتوسع إلى وحدات التحكم الدقيقة مع CHERIoT، وتستبدل آليات RPC على مستوى نظام التشغيل الآلية بإنشاء تقسيم خفيف الوزن وقابل للتدقيق.
لماذا يهم هذا الخبر؟
تُظهر هذه التقنية إمكانية إعادة تصميم الأمان في البرمجيات على مستوى الأجهزة، مما قد يؤدي إلى أنظمة أكثر أمانًا وكفاءة دون الحاجة إلى تغييرات جذرية في التعليمات البرمجية.
سياق الخبر
David Chisnall discusses how the CHERI hardware architecture redefines pointer safety to solve isolation and sharing challenges. He explains how CHERI enables spatial and temporal memory safety for C/C++, scales down to microcontrollers with CHERIoT, and replaces costly OS-level RPC mechanisms with lightweight, auditable compartmentalization - all without requiring massive codebase rewrites. By David Chisnall
فتح الخبر الأصلي