Проект Microsoft Drawbridge в поисках путей повышения безопасности Windows

w512h5121339360019gear

Грубо говоря, документация Drawbridge описывает «первый рабочий прототип коммерческой ОС, построенной на основе ОС-библиотеки, способный выполнять реальные приложения». «Наш опыт показывает, что давно обещаемые преимущества от подхода «ОС-библиотека» действительно позволят легко получить улучшения защиты целостности системы и её быструю эволюцию».
Drawbridge основывается на трех слоях, которые могут работать независимо друг от друга: хостовая ОС, слой ОС-библиотеки и, собственно, пользовательский интерфейс.

002
Drawbridge нельзя сравнить с MinWin: она использует совершенно другой подход. Drawbridge является не просто ядром, но так же содержит и высшее уровни операционной системы, такие как уровень для выполнения приложений. Она так же отличается от простого запуска операционной системы в виртуальной машине, т. к. экономнее использует аппаратные ресурсы ПК.

Drawbridge была протестирована в Windows 7, Windows Server 2008 R2, Windows 7 с MinWin, в тестовых сборках Windows 8 и в виртуальной машине под Hyper-V. Эти прототипы успешно запускали последние версии основных продуктов Microsoft, таких как Microsoft Excel, PowerPoint и Internet Explorer.

Как сообщает источник, не стоит ожидать Drawbridge в составе Windows 8 или в будущих версиях Windows. Проект Microsoft Singularity не изменил ход разработки Windows или ее структуру, поэтому нет никаких оснований полагать, что опыт, полученный в ходе разработки Drawnbridge, вообще когда-то будет использован в Windows. На данный момент DrawbridgeПоддерживает только четырнадцать тысяч API-инструкций Win32, в то время как в полноценной Windows их сейчас более ста тысяч.

В любом случае, проект в очередной раз доказывает, что Microsoft не прекращает поиска путей отделения пользовательского интерфейса от остальной операционной системы так, чтобы это не сказалось негативным образом на обратной совместимости с программами. Лаборатории Microsoft продолжают попытки повышения безопасности операционной системы путем изолирования основы операционной системы от браузера в проекте ServiceOS (и один из участников проекта Microsoft Drawbridge, Джон Хоувэлл (Jon Howell), так же работал над ServiceOS когда она была известна как “MashupOS”).

Отставить отзыв

Ваш e-mail не будет опубликован. Обязательные поля помечены *