Capability-Hardware ist nicht gescheitert. Es kam 40 Jahre zu früh.
Memory Safety auf Hardware-Ebene war seit den 1970ern möglich. Hier ist, warum Capability-Architekturen immer gegen flache Speichermodelle verloren haben – und warum CHERI die Rechnung endlich ändert.
Siebzig Prozent aller CVEs sind Memory-Safety-Bugs. Buffer Overflows, Use-after-free, Double Frees. Die Art von Schwachstellen, die einem Angreifer erlauben,…