Estou extremamente otimista com a NØNOS $NOX e acho que muita gente está subestimando seriamente o que está sendo desenvolvido aqui. A maioria dos sistemas operacionais trata o acesso root como o fim do jogo. Obtenha acesso de administrador e você pode acabar com as chaves da máquina. A NØNOS muda isso completamente. Seu título não lhe dá poder. O kernel dá. Cada programa recebe apenas os recursos que realmente lhe foram concedidos. Assim, até mesmo um shell root pode ser impedido de ler outros processos, acessar hardware, o kernel ou a memória física, tocar em dispositivos brutos ou controlar a rede como quiser. O confinamento vai ainda mais longe. Não existe um “nível acima” para escapar. Os truques tradicionais de escape, como namespaces, chroot, truques de montagem e nós de dispositivo, não são simplesmente reforçados. O objetivo é eliminar essas superfícies de ataque por completo. A rede também é bloqueada desde a base: sem sockets brutos, proteção contra vazamentos de DNS e roteamento por mixnet ativado por padrão. Um navegador recebe acesso à rede. Uma carteira recebe armazenamento. Um programa básico recebe quase nada. Os componentes são assinados e medidos, e cada recurso é verificado no nível do kernel. Até mesmo as recusas são rastreáveis. O kernel registra o que bloqueou, por quê e a chamada de sistema exata envolvida. A segurança não é algo adicionado ao sistema operacional. A segurança É o sistema operacional. https://nonos.software/