Prosessisolasjon - Process isolation
Prosessisolasjon er et sett med forskjellige maskinvare- og programvareteknologier designet for å beskytte hver prosess mot andre prosesser på operativsystemet . Det gjør det ved å forhindre at prosess A skrives til prosess B.
Prosessisolasjon kan implementeres med virtuelt adresserom , der prosess As adresserom er forskjellig fra prosess Bs adresserom - forhindrer A i å skrive på B.
Sikkerhet er lettere å håndheve ved å ikke tillate minnetilgang mellom prosesser, i motsetning til mindre sikre arkitekturer som DOS der enhver prosess kan skrive til hvilket som helst minne i en hvilken som helst annen prosess.
Begrenset kommunikasjon mellom prosesser
I et system med prosessisolasjon kan begrenset (kontrollert) interaksjon mellom prosesser fremdeles være tillatt over interprosesskommunikasjon (IPC) kanaler som delt minne , lokale stikkontakter eller Internett-kontakter . I denne ordningen er hele prosessens minne isolert fra andre prosesser, bortsett fra der prosessen tillater innspill fra samarbeidende prosesser.
Systempolicyer kan under noen omstendigheter tillate IPC. For eksempel i obligatoriske tilgangskontrollsystemer kan det hende at fag med forskjellige følsomhetsnivåer ikke får lov til å kommunisere med hverandre. Sikkerhetsimplikasjonene under disse omstendighetene er brede og spenner applikasjoner i krypteringssystematikk for nettverksnøkler samt distribuerte caching -algoritmer. Grensesnittdefinerte protokoller som grunnleggende skytilgangsarkitektur og nettverksdeling påvirkes på samme måte.
Operativsystemer
Bemerkelsesverdige operativsystemer som støtter prosessisolasjon:
- Unix , Linux , OS X
- VMS
- Microsoft Windows fra Windows NT 3.1
Nettlesere
Internet Explorer 4 brukte prosessisolering for å tillate separate vinduer i nettleseren sine egne prosesser; På høyden av nettleserkrigene ble dette imidlertid droppet i påfølgende versjoner for å konkurrere med Netscape Navigator (som forsøkte å konsentrere seg om én prosess for hele Internett -suiten). Denne ideen om prosess per forekomst ville ikke bli revidert før et tiår etterpå, da surfing med faner ble mer vanlig.
I Google Chrome " Multi-Process Architecture " og Internet Explorer 8 " Loosely Coupled IE (LCIE) " er faner som inneholder nettsider inneholdt i deres egne semi-separate OS-nivå prosesser som er isolert fra kjerneprosessen til nettleseren for å forhindre krasj av én fane/side fra å krasje hele nettleseren. Denne metoden (populært kjent som flerprosess eller prosess per fane ) er ment å både administrere minne og behandling ved å la fornærmede faner krasje separat fra nettleseren og andre faner og administrere sikkerhet.
Nettlesere med prosessisolasjon
- Google Chrome
- Internet Explorer 8 og nyere
- Safari
- Mozilla Firefox (standard siden 57)
- Maxthon
Programmerings språk
Erlang (programmeringsspråk) gir et lignende konsept i brukerplass ved å realisere strengt atskilte lette prosesser.
Relaterte teknologier
- Virtuelt minne og virtuelt adresserom tillater isolasjon av minneplass.
- Polyinstantiering tillater speil av delte ressurser, der endringer etter prosess A ikke vil være synlige for prosess B.