Windows 内核被夸上天?说话的是谷歌的人,气的还是 Linux 玩家
Windows 内核被夸上天?说话的是谷歌的人,气的还是 Linux 玩家 Windows 跟 Linux 吵了三十多年,这次出面帮 Windows 说话的人有点特别。 劳里·柯克(Laurie Kirk)在微软干了四年逆向工程师,2024 年跳到谷歌,YouTube 频道 LaurieWire
💡 你将学到
Windows 内核被夸上天?说话的是谷歌的人,气的还是 Linux 玩家 Windows 跟 Linux 吵了三十多年,这次出面帮 Windows 说话的人有点特别。 劳里·柯克(Laurie Kirk)在微软干了四年逆向工程师,2024 年跳到谷歌,YouTube 频道 LaurieWire
Windows 内核被夸上天?说话的是谷歌的人,气的还是 Linux 玩家
Windows 跟 Linux 吵了三十多年,这次出面帮 Windows 说话的人有点特别。
劳里·柯克(Laurie Kirk)在微软干了四年逆向工程师,2024 年跳到谷歌,YouTube 频道 LaurieWired 有 50 多万订阅者。9 月 26 日她在 X 和领英上发了同一个观点:"NT 内核确实是工程奇迹,在很多方面仍让 Linux 相形见绌。"有人问她闭源内核怎么评判,她回了一句"也许因为我在那儿干过"。
NT 内核像一门面向对象的语言
这事得从 1988 年说起。微软把 DEC 的传奇工程师戴夫·卡特勒(Dave Cutler)挖了过去,他带着一帮老部下,先花半年写规格书、再动手写代码,1993 年交出 NT 3.1。这个内核里的进程、线程、文件、设备、注册表键、访问令牌,全是对象,一共 25 种以上,由一个"对象管理器"统一创建、销毁、记账。程序拿到的是句柄(Handle),权限在打开那一刻就写死,复制句柄只能减权,不能加权,每一次访问都能查审计日志。
柯克觉得 Linux 在这块是拼出来的:用户 ID、组、ACL、namespace、cgroups、SELinux,各管一摊,多半是后补的。SELinux 2001 年才由美国国安局提交,2003 年内核才收进 LSM 框架。一个从第一天就设计好,一个打了三十年补丁,这是她的核心论点。
AI 代理一来,问题变了
柯克真正想说的是 2026 年的事。她把问题压成一行:这个 AI 代理到底被允许干什么?
管理员一步步点鼠标,出了事一查便知。AI 代理几分钟内能跑上千条命令、执行自己刚写的代码、把权限串起来,中途不问任何人。她认为 NT 这套类型化资源加集中审计,天生适合回答"代理发疯时它到底干了什么"。
她还开了个脑洞:如果 2000 年代微软搞个"开放 NT",让亚马逊这类大厂拿去改调度器、改内存分配器,安全底线由微软兜着,今天的服务器市场会不会是另一番景象。这个假想被 Linux 老牌开发者戴维·艾利(David Airlie)一句话顶了回去:fork 养不起,改了 NT 的调度器,之后每个月的安全补丁都得重新合并、重新测试,二十年后就是一个第二内核团队。
Linux 那边也在补课
话说回来,Linux 并没有坐着挨打。2021 年合入内核的 Landlock 允许普通进程自己限制文件和网络访问,规则传给子进程、只紧不松,拒绝的操作默认进审计日志。微软自己的文档也承认 namespace 没按访问控制来设计,算从侧面印证了柯克的说法。
另一个事实也得摆出来:今天的 NT 内核早就跟 1993 年那版隔了好几代。NT 4.0 为了图形性能把显卡驱动塞进内核,一个烂驱动就能蓝屏整台机器。柯克夸的是当年的设计思想,后来堆上去的东西另算。
微软已经动手了
今年 Build 大会上微软发布了 Microsoft Execution Containers(MXC):开发者声明代理能碰什么,系统在运行时强制执行,每个代理分配独立账户,一举一动都可追溯。Windows 11 的 Agent 工作区也在用 ACL 把代理账户压在用户权限之内。这套东西底层用的就是对象、令牌、ACL,正是柯克夸的那套设计。
对象和句柄跑了 33 年,没等到开源,先等来了 AI。对象和句柄跑了 33 年,没等到开源,先等来了 AI。那么在AI时代,你更支持WDINOWS还是Linux ?
本站文章由编辑人工撰写,收录的工具均经过实测或公开资料核验。文中链接指向工具官网或 GitHub 仓库,仅作信息参考,不构成付费推广。
