🎓 المقارنة المعمارية: Hisn-seL4 ضد MIT Exokernel
🎓
MIT Exokernel
كلاسيكي / تاريخي- إلغاء نظام التشغيل (LibOS): مشروع ثوري من جامعة MIT في التسعينات ألغى النواة التقليدية، واستبدلها بجدار حماية (Exokernel) يترك لكل برنامج مهمة إحضار نظام التشغيل الخاص به.
- الهدف هو الأداء المخصص: صُمم ليسمح للتطبيقات بإدارة العتاد مباشرة (كالقرص والشبكة) للحصول على أقصى أداء، متجاوزاً بطء النواة التقليدية.
- عبء أمني على المطور: إعطاء التطبيقات وصولاً للعتاد الخام عبر أنظمة تشغيل مصغرة يجعل كتابة الكود الآمن مهمة بالغة التعقيد، ويعرض النظام لأخطاء المبرمجين.
- بقي كإثبات مفهوم أكاديمي: أثبتت التجربة أن التخلي عن النواة يمنح أداءً خارقاً، لكنه يجعل تطوير البرامج كابوساً هندسياً، ليبقى أطروحة أكاديمية لامعة.
VS
🛡️
Hisn-seL4
مثبت رياضياً- النواة الدقيقة كحل وسط ومثالي: MIT Exokernel تخلص من النواة كلياً — Hisn-seL4 احتفظ بنواة دقيقة جداً (10,000 سطر) لتنظيم العزل بقوانين رياضية دون إبطاء الأداء.
- قدرات (Capabilities) رياضية بدل العتاد الخام: بدلاً من رمي العتاد الخام للتطبيق، يعطيه Hisn-seL4 قدرات وصول مبرهنة رياضياً تضمن الأمان وتمنع التخريب.
- حاويات (Vaults) آمنة بلغة حديثة: يتبنى Hisn-seL4 فكرة (LibOS) لكن بشكل آمن؛ كل حاوية تمتلك بيئتها المستقلة، لكنها مكتوبة بـ Rust ومقيدة بحدود عتادية لا تُخترق.
- من المختبر للمستخدم: ما حاولت MIT إثباته في التسعينات معمارياً، طبقه Hisn-seL4 عملياً، وقدمه كسطح مكتب جاهز لا يتطلب من المطورين إعادة اختراع العجلة.
