🐪 المقارنة المعمارية: Hisn-seL4 ضد CAmkES ARM VM
🐪
CAmkES ARM VM
أنظمة مدمجة- أداة رسمية لعزل الأنظمة (VMs): إطار عمل من مؤسسة seL4 يعتمد على CAmkES، يُستخدم لإنشاء آلات افتراضية معزولة عتادياً على معالجات ARM.
- يعزل المشكلة ولا يحلها: الهدف غالباً هو تشغيل نظام Linux كامل داخل الآلة الافتراضية؛ أنت تعزل النظام عن غيره، لكنه يظل قابلاً للاختراق من الداخل لضخامته.
- تقنية CAmkES القديمة: يعتمد على توليد كود التواصل بلغة C، وهي منهجية بدأت مؤسسة seL4 بالتخلي عنها تدريجياً لصالح أطر عمل أحدث وأبسط.
- أداة تطوير لا منتج: هو مكون برمجي (Component) للمهندسين لبناء أنظمة مدمجة، وليس نظام تشغيل متكامل قابل للاستخدام من قبل المستهلك.
VS
🛡️
Hisn-seL4
مثبت رياضياً- أصلي (Native) بدلاً من الافتراضي (Virtual): بدلاً من استهلاك الموارد لتشغيل نظام Linux كامل في آلة افتراضية كـ camkes-arm-vm، يبني Hisn-seL4 مكوناته الأصلية الخفيفة.
- عزل النظافة لا عزل الفوضى: camkes يعزل نظام Linux (المعقد والمليء بالثغرات) — Hisn-seL4 يعزل برامج Rust صغيرة وآمنة، مما يُقلّص سطح الهجوم للصفر تقريباً.
- تجاوز إرث CAmkES: Hisn-seL4 يتجاوز تعقيدات CAmkES القديمة والمكتوبة بـ C، مستخدماً Rust لإدارة القدرات (Capabilities) بأمان ذاكرة كامل.
- من أداة متناثرة إلى نظام متكامل: ما توفره مؤسسة seL4 كأدوات متفرقة للمطورين، يجمعه Hisn-seL4 ويهندسه في نظام تشغيل رسومي متكامل وجاهز للمستخدم.
