Anmeldung Registrierung
Auto Hell Dunkel
Erweiterte Suche
  1. Startseite
  2. Podcasts
  3. SystemCall Podcast
  4. SC(11): CHERI-Capabilities als Speicherschutz
In dieser elften Folge des Systemcalls geht es um das CHERI
Capability Model als Speicherschutzmechanismus. Wir diskutieren
die Vorteile gegenüber herkömmlichem Speicherschutz und auch
einige Randfälle.

Zunächst wiederholen wir herkömmliche Speicherschutzverfahren,
also das Paging und die Segmentierung. Beim Paging wird der
Speicher in gleich große Pages bzw. Frames (im physischen
Adressraum) eingeteilt, die aufeinander gemappt werden können.
Segmentierung teilt den physischen Speicher hingegen in
unterschiedlich große Segmente ein, die nicht an alignten
Adressen starten müssen. Beides implementiert sowohl Abstraktion
von physischem auf virtuellen Speicher, als auch Speicherschutz,
also Isolation der Prozesse untereinander.

CHERI implementiert auf Basis einer FPGA-MIPS Implementation ein
anderes Modell des Speicherschutzes. Prozesse verwenden immer
noch den gewohnten, durch Paging bereitgestellten virtuellen
Speicher, aber auch zum Schutz einzelner Objekte so genannte
Capabilities. Dazu werden (im Grunde) alle Pointer durch
Capabilities ersetzt, die neben der Zieladresse noch die Länge
des adressierten Objekts und einige Permissionbits enthalten.
Diese Informationen sind untrennbar und unveränderbar aneinander
gekoppelt. Der Prozessor selbst stellt das sicher. Die Authoren
haben auf dem FPGA ein modifiziertes FreeBSD zum Laufen gebracht,
eine Idee für legacy Programme entwickelt und auch Benchmarks und
eine Limit-Study durchgeführt gegen andere Speicherschutzansätze.

Links

Capability Hardware Enhanced RISC Instructions (CHERI)

Jonathan Woodruff, Robert N.M. Watson, David Chisnall, Simon W.
Moore, Jonathan Anderson, Brooks Davis, Ben Laurie, Peter G.
Neumann, Robert Norton, and Michael Roe. The CHERI capability
model: revisiting RISC in an age of risk. In Proceeding of
ISCA'14. IEEE Press, 457–468. DOI: 10.1145/2678373.2665740

ACM

Jeremy Singer. Towards Secure MicroPython on Morello (WIP). In
Proceedings of LCTES'2023. ACM, New York, NY, USA, 134–137.
(2023) DOI: 10.1145/3589610.3596272

ACM

Intro-/Outrotheme

the_emergent
Episode melden

„SC(11): CHERI-Capabilities als Speicherschutz“

Worum geht es? Danach fragen wir noch nach dem Grund.

Abonnenten

Teilen

Mein Archiv

Deine Privatkopie der Folgen, die du nicht verlieren willst.

Podcast-Folgen verschwinden. Feeds werden auf die letzten Episoden gekürzt, Hoster räumen alte Dateien ab, Formate wechseln den Anbieter und lassen ihr Archiv zurück. Mit „Mein Archiv“ sichert podcast.de die Folgen deiner Podcasts für dich — angefangen bei den ältesten, denn die sind zuerst weg.

  • Deine gesicherten Folgen bleiben hörbar, auch wenn das Original offline geht.
  • Auch Folgen, die im heutigen Feed gar nicht mehr stehen — podcast.de kennt sie noch.
  • Herunterladen bleibt möglich, solange die Folge beim Podcaster liegt. Der zählt seine Abrufe wie bisher.
Startet bald

Sei beim Start von Mein Archiv dabei

Mein Archiv ist fast fertig. Trag dich ein, dann bekommst du eine E-Mail, sobald es losgeht – und bist von Anfang an dabei. Wir schreiben dir nur zum Start, keine Werbung, keine Weitergabe deiner Daten.

Du bekommst zuerst eine Bestätigungsmail. Abmelden geht jederzeit. Datenschutz