🕵️ المقارنة المعمارية: Hisn-seL4 ضد MINIX
🕵️
MINIX
كلاسيكي / تاريخي- ملهم Linux السري: صُمم للتعليم عام 1987 — أصبح مصدر إلهام Linus Torvalds لبناء Linux، لكن MINIX نفسه بقي في الظل لسنوات.
- يعمل سراً داخل مليارات الحواسيب اليوم: Intel دمجت MINIX 3 سراً في Intel ME داخل معالجاتها — يعمل على مستوى Ring -3 أعمق من أي نظام تشغيل بوصول كامل للذاكرة والشبكة والجهاز كله.
- يعمل حتى حين تظن جهازك مغلقاً: Intel ME يعمل طالما هناك طاقة من الشبكة (AMT) — 'أوقفت' جهازك لكنه لا يزال يستجيب لأوامر Intel عن بُعد دون علمك.
- لا رقابة ولا شفافية: كود Intel ME مغلق تماماً — لا المستخدم ولا نظام التشغيل يستطيعان رؤيته أو إيقافه. تثق بـIntel أو لا تستخدم جهازك.
- ثغرات Intel ME الخطيرة: اكتُشفت ثغرات خطيرة (CVE-2017-5689) تسمح بالتحكم الكامل بالجهاز عن بُعد — الأساس الذي لا تتحكم به إطلاقاً.
- مصمم MINIX نفسه صُدم: Andrew Tanenbaum كتب علناً أنه لو علم أن Intel ستستخدمه بهذه الطريقة لاتخذ قرارات تصميمية مختلفة جذرياً.
VS
🛡️
Hisn-seL4
مثبت رياضياً- لا قنابل مخفية: كل كود Hisn-seL4 مفتوح ومراجع علنياً — لا Ring -3، لا طبقات سرية، لا وصول Intel الخفي.
- ما لا تراه يُخيفك: Intel ME ثقة عمياء بـIntel — Hisn-seL4 يقول لك تحقق بنفسك، كل سطر كود متاح للفحص.
- لا وصول أعمق من النواة: seL4 تعمل في Ring 0 بحدود صارمة — ما تراه هو ما يعمل، لا طبقة تحتها تتحكم بجهازك خلف ظهرك.
- إثبات رياضي كامل لا جزئي: MINIX 3 استخدم بعض تقنيات التحقق الرسمي — seL4 مثبتة رياضياً بالكامل: الوظيفية والأمان والموثوقية كلها دفعة واحدة.
- نظام تشغيل واحد لا اثنان: لا يوجد نظام ثانٍ خفي يعمل تحتك — Hisn-seL4 هو ما يعمل، شفاف من الأسفل للأعلى.
- الشفافية = الأمان الحقيقي: الأمان الحقيقي لا يحتاج لأسرار — نظام مفتوح المصدر مثبت رياضياً أقوى بكثير من نظام مغلق مهما ادّعى من حماية.
