El hardware de capabilities no falló. Llegó 40 años antes de tiempo.
La seguridad de memoria a nivel de hardware ha sido posible desde los años 70. Aquí te explicamos por qué las arquitecturas de capabilities siguieron perdiendo contra los modelos de memoria plana, y por qué CHERI está cambiando finalmente las reglas.
El setenta por ciento de los CVEs son bugs de memory safety. Buffer overflows, use-after-free, double frees. El tipo de vulnerabilidades que permiten a un…