百科问答小站 logo
百科问答小站 font logo



从黑客提取内核root权限的难度来说,微内核OS是否会相对于宏内核OS更安全? 第1页

  

user avatar   bei-ji-85 网友的相关建议: 
      

一个安全的软件架构体系中,如果要保证绝对的安全,需要做到:不向下读,不向上写。也就是不允许内核态读用户态的数据,也不允许用户态向内核写入数据。

显然这种要求在实际应用场景中是做不到的,所以也不存在绝对的安全。

同样的道理,即使把驱动放到用户态,内核还是要去操纵用户态的驱动的,并非完全隔离,所以一旦某个驱动被攻陷,黑客仍然有机会渗透到内核中,安全性上并没有太大的区别。用户态驱动的好处,更多的是面向操作系统开发者的,用户态驱动里的一些小bug不至于影响整个OS的运行,大bug一样会挂。

至于渗透攻击的难度方面,我觉得没什么明显的差别。微内核的渗透是需要比宏内核多一些操作(假设漏洞在用户态驱动上),但用户态的驱动因为运行在用户态,所以保护机制(隔离效果)也更差,也更容易被黑客攻击。你看到某一部分变困难了,但要知道另外一部分也变得更简单了。

另外,题主在另外的一个回答的评论是错的,VxWorks不是微内核,微内核跟代码规模没关系。




  

相关话题

  为什么现代编程语言通常对 null 深恶痛绝,却鲜有特殊对待 0 的呢? 
  如何评价「最大的安全公司之一 Norse Corp 濒临倒闭」? 
  如何看待支付宝 2017 账单「默认勾选」的芝麻服务协议? 
  隐私计算/多方安全计算/联邦学习问题? 
  有哪个高手可以解读“世界黑客编程大赛第一名的作品(97年Mekka ’97 4K Intro)”? 
  为什么华为鸿蒙发布会这么一个激励民族自信心的事情,他场景里是白男配黄女? 
  作为开发者等专业技术人员,你如何看待华为宣布鸿蒙系统升级至 2.0 版本?有哪些信息值得关注? 
  威胁网络安全的因素有哪些? 
  如何看待近期媒体报道的「境外组织策反博士高级工程师」一案?涉密信息被泄漏到境外后果有多严重? 
  鸿蒙OS预计6月向消费者全面推送,你觉得它能摆脱安卓系统的影子吗? 

前一个讨论
为什么读取连续内存没有比不连续的效率更高?
下一个讨论
内存卡、SSD固态硬盘长时间不通电,里面的数据会丢失吗?





© 2025-05-07 - tinynew.org. All Rights Reserved.
© 2025-05-07 - tinynew.org. 保留所有权利