Внутренняя архитектура операционной системы, заточенной под безопасность

«Представьте операционную систему, где все, даже мельчайшие куски кода, работают друг с другом по жёстким пропускам. Здесь нет тёмных углов, где можно спрятаться.

Memory Protection Keys (MPK) и Intel SGX / AMD SEV:* использовались бы не как опция, а как фундамент для изоляции.

Её изучение полезно не для того, чтобы ждать появления такого «феникса» на домашнем ПК, а чтобы понимать фундаментальные принципы, которые постепенно проникают в обычные системы: изоляция процессов, контроль целостности, принцип наименьших привилегий. Они не делают Windows или Linux неуязвимыми, но показывают вектор, в котором движется развитие защиты — от попыток латания дыр к проектированию систем, где для многих атак просто не остаётся места в архитектуре.

👉 Читать на сайте