Skip to content

🛡️ المرحلة 7: التحصين الأمني الشامل (5/5 ثغرات مُصلحة) ​

تاريخ الإنجاز: 2026-09-19 11:45 PM
الحالة: ✅ مكتمل ومختبر بنجاح

ملخص الإنجاز ​

تم إجراء تدقيق أمني عميق للنواة بالمقارنة مع أنوية عالمية مثل seL4 و HarmonyOS (HongMeng). نتج عن ذلك تحديد 5 ثغرات هيكلية حرجة وإصلاحها بالكامل عتادياً وبرمجياً:

  1. CVE-N1 (التحقق من عناوين المستخدم): إضافة validate_user_buffer في الـ VMM لمنع أي تطبيق في Ring 3 من قراءة أو الكتابة على ذاكرة النواة.
  2. CVE-N2 (عزل فضاء العناوين CR3): إنشاء PML4 و PDP مستقل لكل عملية لمنع التجسس أو التلاعب بذاكرة العمليات الأخرى، مع ربط مكدسات النواة (Cross-mapping).
  3. CVE-N3 (حماية المكدس والتنفيذ W^X): تفعيل EFER.NXE (bit 11) عتادياً وتطبيق مبدأ W^X بحيث يمنع المعالج تنفيذ كود المكدس قطعياً لمنع هجمات Shellcode.
  4. CVE-N4 (طابور رسائل IPC): استبدال صندوق الرسالة الواحدة بـ Ring Buffer يستوعب 4 رسائل لمنع حجب الخدمة (DoS).
  5. CVE-N5 (صلاحيات الاتصال المبنية على المنافذ): استبدال استهداف الـ PIDs بنظام منافذ معزولة (IpcPort) يُمنح حصراً عبر النواة لمنع التزوير أو التنصت.

تم تطويره بحب بواسطة مجتمع Qtoom.