O hardware de capabilities não falhou. Chegou 40 anos cedo demais.
A segurança de memória no nível de hardware é possível desde os anos 1970. Aqui está o porquê de as arquiteturas de capabilities terem perdido repetidamente para os modelos de memória plana, e por que o CHERI está finalmente mudando a conta.
Setenta por cento dos CVEs são bugs de memory safety. Buffer overflows, use-after-free, double frees. O tipo de vulnerabilidades que permitem a um atacante…