Le hardware de capabilities n'a pas échoué. Il est arrivé 40 ans trop tôt.
La sécurité mémoire au niveau matériel était possible dès les années 1970. Voici pourquoi les architectures de capabilities ont sans cesse perdu face aux modèles de mémoire plate, et pourquoi CHERI change enfin la donne.
Soixante-dix pour cent des CVE sont des bugs de memory safety. Des buffer overflows, des use-after-free, des double frees. Le genre de vulnérabilités qui…