也许我们该重新审视微内核了
来源:notes.hella.cheap
📋 概述
微内核在 1980-90 年代曾被广泛探索,但最终因上下文切换开销过高而被放弃——当时没有 IOMMU,每次磁盘读取都需要系统调用触发昂贵的锁和内存拷贝。然而今天的硬件已经完全不同:IOMMU 已标配十年,可以让用户态驱动直接访问特定硬件设备而不经过内核。这意味着微内核的架构优势——更好的安全性(一个驱动被攻破只影响那个子系统)、更好的可靠性(CrowdStrike 事故只会影响遥测而非整机崩溃)、更好的模块化——现在可以在不牺牲性能的前提下实现。
🔑 核心要点
- 微内核在 80-90 年代因上下文切换开销太大被放弃,当时每次 I/O 都需要系统调用。
- 今天 IOMMU 已标配十年,允许用户态驱动直接访问硬件,消除了性能瓶颈。
- 微内核的安全性优势:一个驱动漏洞只暴露该子系统,而非整个内核。
- 如果 Windows 是微内核,CrowdStrike 事故 只会影响遥测而非成为头条新闻。
- Linux 内核团队不再需要审查每一种硬件的每一个驱动——驱动可以在用户态独立开发。
💡 金句
如果 Windows 是微内核系统,CrowdStrike 的 bug 只会导致部分 IT 安全人员收不到遥测数据,而不会成为头版新闻。
👍 0
👎 0
← 返回 Lobsters 首页