پژوهشگر گوگل: معماری Windows NT در برخی زمینه‌ها هنوز لینوکس را شرمنده می‌کند

یکی از پژوهشگران گوگل و مهندسان سابق مایکروسافت بار دیگر بحث قدیمی درباره معماری Windows NT و Linux را زنده کرده است. Laurie Kirk معتقد است طراحی هسته NT، به‌خصوص در مدیریت منابع و مجوزهای دسترسی، در برخی زمینه‌ها همچنان از لینوکس منسجم‌تر است.

این دیدگاه به معنی برتری کلی ویندوز بر لینوکس نیست. بحث Kirk مشخصاً درباره معماری هسته، مدل امنیتی و توانایی سیستم‌عامل برای کنترل نرم‌افزارهای خودکار و ایجنت‌های هوش مصنوعی است؛ موضوعی که با افزایش دسترسی AI به فایل‌ها، کد و ابزارهای سیستم اهمیت بیشتری پیدا کرده است.

Windows NT یک «شاهکار مهندسی»؟

Laurie Kirk که پیش از پیوستن به گوگل حدود چهار سال در مایکروسافت به‌عنوان مهندس مهندسی معکوس فعالیت داشت، Windows NT را یک «شاهکار مهندسی» توصیف کرده است.

او معتقد است مدل طراحی NT در بسیاری از زمینه‌ها هنوز Linux را تحت‌الشعاع قرار می‌دهد؛ به‌خصوص زمانی که بحث مدیریت دقیق منابع و تعیین سطح دسترسی مطرح باشد.

منظور او رابط کاربری Windows 11، قابلیت‌های Copilot یا دیگر ویژگی‌های مصرف‌کننده ویندوز نیست، بلکه معماری پایه‌ای است که از سال ۱۹۹۳ در خانواده Windows NT وجود دارد.

مدل Object-Based قلب معماری Windows NT است

یکی از مهم‌ترین ویژگی‌های Windows NT این است که بسیاری از منابع سیستم را به‌صورت Object مدیریت می‌کند.

فایل‌ها، دستگاه‌ها، پردازش‌ها، Threadها، Registry Keyها، Jobها و Access Tokenها همگی در هسته ویندوز به‌عنوان Object شناخته می‌شوند.

Object Manager وظیفه ایجاد، حذف، نام‌گذاری و مدیریت این اشیا را برعهده دارد و همچنین می‌تواند حقوق دسترسی مرتبط با آن‌ها را دنبال کند.

مایکروسافت نیز در مستندات رسمی خود تأکید می‌کند Windows به‌معنای کلاسیک یک سیستم Object-Oriented نیست و اصطلاح دقیق‌تر برای معماری آن Object-Based است.

کنترل دسترسی متمرکز در Windows NT

در ویندوز، منابع قابل‌محافظت دارای Security Descriptor هستند.

این ساختار مشخص می‌کند مالک هر Object چه کسی است، چه کاربران یا گروه‌هایی اجازه دسترسی دارند و چه نوع دسترسی‌هایی باید ثبت و Audit شوند.

هنگامی که یک پردازش قصد دسترسی به یک منبع را دارد، Access Token آن با فهرست مجوزهای Object مقایسه می‌شود.

طرفداران این معماری معتقدند چنین ساختاری می‌تواند مشخص‌کردن این سؤال را ساده‌تر کند که «یک نرم‌افزار دقیقاً اجازه انجام چه کاری را دارد؟»

چرا ایجنت‌های هوش مصنوعی بحث را دوباره مهم کرده‌اند؟

Kirk می‌گوید اهمیت این معماری در عصر ایجنت‌های هوش مصنوعی بیشتر می‌شود.

یک کاربر انسانی معمولاً هر بار تعداد محدودی عملیات انجام می‌دهد، اما یک ایجنت AI می‌تواند طی چند دقیقه هزاران عملیات مختلف اجرا کند، فایل بخواند، کد بنویسد و از ابزارهای متعدد استفاده کند.

در چنین شرایطی، سیستم‌عامل باید بتواند دقیقاً مشخص کند که ایجنت به چه منابعی دسترسی دارد و در صورت بروز رفتار غیرمنتظره، سابقه فعالیت‌های آن را بررسی کند.

Kirk معتقد است مدل متمرکزتر NT برای چنین سناریویی مزیت‌هایی دارد.

لینوکس رویکرد متفاوتی دارد

مدل امنیتی لینوکس بیشتر از چند سازوکار مختلف تشکیل شده است.

UID و GID برای شناسایی کاربران و گروه‌ها، File Permissions و ACL برای کنترل دسترسی فایل‌ها، Capabilities برای تقسیم اختیارات Root، Namespace برای جداسازی محیط‌ها و cgroups برای کنترل منابع استفاده می‌شوند.

Linux Security Modules نیز امکان استفاده از سیستم‌هایی مانند SELinux، AppArmor، Smack، TOMOYO و Landlock را فراهم می‌کند.

بنابراین منتقدان دیدگاه Kirk معتقدند پراکندگی این ابزارها الزاماً ضعف نیست و اتفاقاً انعطاف‌پذیری و ماژولار بودن یکی از فلسفه‌های اصلی Linux محسوب می‌شود.

Landlock نمونه‌ای از کنترل دسترسی مدرن لینوکس است

یکی از ابزارهای جدیدتر لینوکس Landlock است.

طبق مستندات رسمی هسته Linux، Landlock به پردازش‌های بدون دسترسی ویژه اجازه می‌دهد محدودیت‌های بیشتری روی خود اعمال کنند و محیطی شبیه Sandbox ایجاد کنند.

Landlock در کنار دیگر سیستم‌های امنیتی لینوکس فعالیت می‌کند و محدودیت‌های جدید را به سیاست‌های موجود اضافه می‌کند.

این موضوع نشان می‌دهد لینوکس نیز در سال‌های اخیر ابزارهای بیشتری برای کنترل دقیق نرم‌افزارهای غیرقابل‌اعتماد توسعه داده است.

برتری Windows NT یا Linux هنوز محل بحث است

ادعای Kirk یک نظر فنی است و نه نتیجه یک ارزیابی مستقل که نشان دهد Windows NT در تمام زمینه‌ها از Linux امن‌تر یا بهتر است.

Linux همچنان بخش بزرگی از سرورها، زیرساخت ابری، کانتینرها و Android را تشکیل می‌دهد و معماری ماژولار آن یکی از عوامل اصلی موفقیت گسترده این سیستم‌عامل بوده است.

از سوی دیگر، معماری Object-Based و سیستم مرکزی‌تر کنترل دسترسی در Windows NT ویژگی‌هایی دارد که با گسترش ایجنت‌های هوش مصنوعی دوباره مورد توجه مهندسان قرار گرفته است.

در نهایت، بحث جدید بیش از آنکه درباره انتخاب «ویندوز یا لینوکس» باشد، درباره این سؤال است که سیستم‌عامل‌های آینده چگونه باید اختیارات ایجنت‌های هوش مصنوعی را محدود، ثبت و کنترل کنند.

ا
امیررضا هادی تهرانی
مشاهده کلیه مقالات منتشر شده
گفت‌وگوی کاربران

دیدگاه‌ها

۰ دیدگاه

دیدگاه شما

نشانی ایمیل شما منتشر نخواهد شد.

اپلیکیشن و نرم‌افزار

معرفی نرم افزار و اپلیکیشن

مشاهده بیشتر