یکی از پژوهشگران گوگل و مهندسان سابق مایکروسافت بار دیگر بحث قدیمی درباره معماری Windows NT و Linux را زنده کرده است. Laurie Kirk معتقد است طراحی هسته NT، بهخصوص در مدیریت منابع و مجوزهای دسترسی، در برخی زمینهها همچنان از لینوکس منسجمتر است.
این دیدگاه به معنی برتری کلی ویندوز بر لینوکس نیست. بحث Kirk مشخصاً درباره معماری هسته، مدل امنیتی و توانایی سیستمعامل برای کنترل نرمافزارهای خودکار و ایجنتهای هوش مصنوعی است؛ موضوعی که با افزایش دسترسی AI به فایلها، کد و ابزارهای سیستم اهمیت بیشتری پیدا کرده است.
Windows NT یک «شاهکار مهندسی»؟
Laurie Kirk که پیش از پیوستن به گوگل حدود چهار سال در مایکروسافت بهعنوان مهندس مهندسی معکوس فعالیت داشت، Windows NT را یک «شاهکار مهندسی» توصیف کرده است.
او معتقد است مدل طراحی NT در بسیاری از زمینهها هنوز Linux را تحتالشعاع قرار میدهد؛ بهخصوص زمانی که بحث مدیریت دقیق منابع و تعیین سطح دسترسی مطرح باشد.
منظور او رابط کاربری Windows 11، قابلیتهای Copilot یا دیگر ویژگیهای مصرفکننده ویندوز نیست، بلکه معماری پایهای است که از سال ۱۹۹۳ در خانواده Windows NT وجود دارد.
مدل Object-Based قلب معماری Windows NT است
یکی از مهمترین ویژگیهای Windows NT این است که بسیاری از منابع سیستم را بهصورت Object مدیریت میکند.
فایلها، دستگاهها، پردازشها، Threadها، Registry Keyها، Jobها و Access Tokenها همگی در هسته ویندوز بهعنوان Object شناخته میشوند.
Object Manager وظیفه ایجاد، حذف، نامگذاری و مدیریت این اشیا را برعهده دارد و همچنین میتواند حقوق دسترسی مرتبط با آنها را دنبال کند.
مایکروسافت نیز در مستندات رسمی خود تأکید میکند Windows بهمعنای کلاسیک یک سیستم Object-Oriented نیست و اصطلاح دقیقتر برای معماری آن Object-Based است.
کنترل دسترسی متمرکز در Windows NT
در ویندوز، منابع قابلمحافظت دارای Security Descriptor هستند.
این ساختار مشخص میکند مالک هر Object چه کسی است، چه کاربران یا گروههایی اجازه دسترسی دارند و چه نوع دسترسیهایی باید ثبت و Audit شوند.
هنگامی که یک پردازش قصد دسترسی به یک منبع را دارد، Access Token آن با فهرست مجوزهای Object مقایسه میشود.
طرفداران این معماری معتقدند چنین ساختاری میتواند مشخصکردن این سؤال را سادهتر کند که «یک نرمافزار دقیقاً اجازه انجام چه کاری را دارد؟»
چرا ایجنتهای هوش مصنوعی بحث را دوباره مهم کردهاند؟
Kirk میگوید اهمیت این معماری در عصر ایجنتهای هوش مصنوعی بیشتر میشود.
یک کاربر انسانی معمولاً هر بار تعداد محدودی عملیات انجام میدهد، اما یک ایجنت AI میتواند طی چند دقیقه هزاران عملیات مختلف اجرا کند، فایل بخواند، کد بنویسد و از ابزارهای متعدد استفاده کند.
در چنین شرایطی، سیستمعامل باید بتواند دقیقاً مشخص کند که ایجنت به چه منابعی دسترسی دارد و در صورت بروز رفتار غیرمنتظره، سابقه فعالیتهای آن را بررسی کند.
Kirk معتقد است مدل متمرکزتر NT برای چنین سناریویی مزیتهایی دارد.
لینوکس رویکرد متفاوتی دارد
مدل امنیتی لینوکس بیشتر از چند سازوکار مختلف تشکیل شده است.
UID و GID برای شناسایی کاربران و گروهها، File Permissions و ACL برای کنترل دسترسی فایلها، Capabilities برای تقسیم اختیارات Root، Namespace برای جداسازی محیطها و cgroups برای کنترل منابع استفاده میشوند.
Linux Security Modules نیز امکان استفاده از سیستمهایی مانند SELinux، AppArmor، Smack، TOMOYO و Landlock را فراهم میکند.
بنابراین منتقدان دیدگاه Kirk معتقدند پراکندگی این ابزارها الزاماً ضعف نیست و اتفاقاً انعطافپذیری و ماژولار بودن یکی از فلسفههای اصلی Linux محسوب میشود.
Landlock نمونهای از کنترل دسترسی مدرن لینوکس است
یکی از ابزارهای جدیدتر لینوکس Landlock است.
طبق مستندات رسمی هسته Linux، Landlock به پردازشهای بدون دسترسی ویژه اجازه میدهد محدودیتهای بیشتری روی خود اعمال کنند و محیطی شبیه Sandbox ایجاد کنند.
Landlock در کنار دیگر سیستمهای امنیتی لینوکس فعالیت میکند و محدودیتهای جدید را به سیاستهای موجود اضافه میکند.
این موضوع نشان میدهد لینوکس نیز در سالهای اخیر ابزارهای بیشتری برای کنترل دقیق نرمافزارهای غیرقابلاعتماد توسعه داده است.
برتری Windows NT یا Linux هنوز محل بحث است
ادعای Kirk یک نظر فنی است و نه نتیجه یک ارزیابی مستقل که نشان دهد Windows NT در تمام زمینهها از Linux امنتر یا بهتر است.
Linux همچنان بخش بزرگی از سرورها، زیرساخت ابری، کانتینرها و Android را تشکیل میدهد و معماری ماژولار آن یکی از عوامل اصلی موفقیت گسترده این سیستمعامل بوده است.
از سوی دیگر، معماری Object-Based و سیستم مرکزیتر کنترل دسترسی در Windows NT ویژگیهایی دارد که با گسترش ایجنتهای هوش مصنوعی دوباره مورد توجه مهندسان قرار گرفته است.
در نهایت، بحث جدید بیش از آنکه درباره انتخاب «ویندوز یا لینوکس» باشد، درباره این سؤال است که سیستمعاملهای آینده چگونه باید اختیارات ایجنتهای هوش مصنوعی را محدود، ثبت و کنترل کنند.





دیدگاهها