🗡️ المقارنة المعمارية: Hisn-seL4 ضد Nemesis
🗡️
Nemesis
كلاسيكي / تاريخي- فلسفة الـ Exokernel (اللا-نواة): نظام بحثي من التسعينات ألغى دور النواة المركزية تقريباً، مانحاً كل تطبيق تحكماً مباشراً في العتاد ليُدير نفسه كأنه نظام مستقل.
- عزل الأداء (QoS) لمنع التداخل: كان هدفه منع 'سرقة الموارد' (أن يُبطئ تطبيقٌ تطبيقاً آخر)، فجعل كل تطبيق يعالج بروتوكولاته الخاصة في مساحته لتجنب الاختناق المركزي.
- أداء على حساب الأمان المطلق: رغم عبقرية منع التداخل، إعطاء التطبيقات وصولاً مباشراً للعتاد يفتح أبواباً أمنية خطيرة، لأنه يفترض حسن النية في برمجة التطبيق.
- بقي في أروقة الجامعات: مشروع طموح من جامعة كامبريدج، صُمم لحل مشاكل اختناق الوسائط المتعددة آنذاك، لكنه لم يتطور لنظام أمني حقيقي شامل للمستخدم.
VS
🛡️
Hisn-seL4
مثبت رياضياً- عزل الأداء والبيانات معاً: Nemesis يعزل الأداء فقط — Hisn-seL4 يعزل الأداء والبيانات معاً، وبدلاً من إعطاء التطبيق تحكماً مباشراً فوضوياً، يمنحه قدرات (Capabilities) صارمة.
- الرياضيات تحل المشكلة بأمان: حقق seL4 ما أراده Nemesis بضمان 'أسوأ وقت تنفيذ' (WCET) رياضياً، مما يمنع سرقة الموارد، لكن مع الحفاظ على أمان النواة المركزية.
- انعدام الثقة (Zero Trust): Nemesis يثق في التطبيقات لإدارة عتادها — Hisn-seL4 لا يثق بأي تطبيق، فبرامج Rust المعزولة تعمل داخل حدود رياضية يستحيل عليها تخطيها.
- تطور الفكرة للمستقبل: ما بدأ كبحث تاريخي عن 'عزل الموارد'، وصل مع Hisn-seL4 إلى ذروته العلمية: نظام تشغيل متكامل يعزل كل شيء (عتاداً وأداءً) ببرهان لا بافتراض.
