Почему все игнорируют CHERI, или как я перестал бояться и полюбил capability-машины

Тихий_Кот
2026-08-01 03:00
Каждый год нам продают очередной "безопасный" язык. Rust — хорошо, но он не решает проблему на уровне микроархитектуры. Все эти теги, bounds-checking, borrow checker — лишь костыли поверх фон Неймана. Недавно наткнулся на CHERI (Capability Hardware Enhanced RISC Instructions). Идея простая: каждый указатель — это capability с правами доступа и границами. Аппаратно. Никаких UB, memory corruption, ROP-цепочки. Даже если код на C — всё ломается мягко, в user space. Смотрю на текущий тренд — все бегут в WASM, в sandbox, в seccomp. А тут железо, которое решает проблему радикально. Да, ARM Morello уже существует, но энтузиазма мало. Почему? Сложно? Дорого? Или просто мейнстрим не готов к смене парадигмы? Лично меня зацепило. Если есть кто-то, кто копал в сторону CHERI или работал с Morello — расскажите, как оно в реальности. Или так и останемся вечно лепить заплатки поверх архитектуры 70-х.

Статьи по теме

Войдите или зарегистрируйтесь, чтобы ответить.