அறிமுகம்- தன்னாட்சியுடைய செய்யறிவு(AI) முகவர்கள் ஆனவை, பாரம்பரிய நிலையான மென்பொருளிலிருந்து ஒரு அடிப்படை மாற்றத்தைக் குறிக்கின்றன. குறிமுறைவரிகளை ஆய்வு செய்யவும், கணினி கட்டளைகளைச் செயல்படுத்தவும், கோப்புகளை மாற்றியமைக்கவும், வெளிப்புற முனையங்களை அழைக்கவும் திறன் கொண்ட இந்த முகவர்கள், கட்டளை வரி ஊடுருவல், எதிர்பாராத கோப்பு மாற்றம், நற்சான்றிதழ் வெளிப்பாடு போன்ற தனித்துவமான பாதுகாப்பு சவால்களை முன்வைக்கின்றன. Nvidiaஇன் OpenShell என்பது ஒரு திற மூல (அப்பாச்சி 2.0 உரிமம் பெற்ற) இயக்க நேரமாகும். இது, லினக்ஸின் உள்ளார்ந்த உருவாக்கமைய பாதுகாப்பு அடிப்படைகளின் மீது நேரடியாகக் கட்டமைக்கப்பட்ட, செய்யறிவுக்கென(AI) தனியான செயல்பாட்டுக் கட்டுப்பாடுகள், பிணையக் கொள்கைகள்,தனியுரிமைக் கட்டுப்பாடுகள் ஆகியவற்றினை வழங்குவதன் மூலம் இந்த அபாயங்களைக் கையாளுகிறது.
- செய்யறிவு(AI) முகவர்களுக்கு ஏன் புதிய நிர்வாக மாதிரிகள் தேவைப்படுகின்றன
பாரம்பரிய கணினி பயன்பாடுகள் கணிக்கக்கூடிய செயல்பாட்டுப் பாதைகளைப் பின்பற்றுகின்றன, ஆனால் முகவர் பணிப்பாய்வுகள் மாறக்கூடிய கட்டளை வரிகள், மாறும் கருவித் தேர்வு, மாதிரி வெளியீடுகளைச் சார்ந்துள்ளன. கட்டளை வரி அணுகல் தேவைப்படும் ஒரு முகவரைப் பாதுகாப்பாக நிர்வகிக்க, நிலையான பயனர் அனுமதிகள் பெரும்பாலும் போதுமானதாக இருப்பதில்லை. முக்கிய செயல்பாட்டுக் கவலைகளில் அடங்குபவை பின்வருமாறு:
கோப்பகமும் கோப்பு அணுகலும்: எதிர்பாராத நீக்கம் அல்லது தரவு கசிவைத் தடுக்க கோப்பு முறைமையின் எல்லைகளைக் கட்டுப்படுத்துதல்.
பிணைய எல்லைகள்: ஒரு முகவர் எந்த வெளிப்புற API-கள், தரவுத்தளங்கள் அல்லது வலை முனையங்களைத் தொடர்பு கொள்ளலாம் என்பதைக் கட்டுப்படுத்துதல்.
இரகசிய மேலாண்மை: API திறவுகோள்கள், சுற்றுச்சூழல் நற்சான்றிதழ்கள் முகவரின் நினைவகம் அல்லது மாதிரி சூழலுக்குள் கசிவதைத் தடுத்தல்.
சிறப்புரிமை உயர்வு: தீங்கிழைக்கும் payload இன் செயலாக்கம் அல்லது ஏற்புகை செய்யப்படாத கட்டளைகளிலிருந்து hostஇன்இயக்க முறைமையைப் பாதுகாத்தல்.
- கட்டமைப்பும்உருவாக்க மைய ஒருங்கிணைப்பும்
OpenShell,ஆனது வழக்கமான லினக்ஸ் பாதுகாப்பு வழிமுறைகளை மாற்றீடு செய்யாமல், அவற்றுக்கு மேலே ஒரு இயக்க நேர அடுக்காகச் செயல்படுகிறது. இது கட்டுப்பாட்டுத் தளக் கொள்கை மதிப்பீட்டை செயல்படுத்துவதிலிருந்து பிரித்து, பின்வரும் அடுக்குகளை ஒன்றிணைக்கிறது:
கொள்கை இயந்திரம் (Policy Engine): செயல்முறையின் செயலாக்கம், பிணையக் கோரிக்கைகள்,கோப்பு முறைமை அணுகல் ஆகியவற்றை நிர்வகிக்கும் அறிவிப்புக் கொள்கைகளை மதிப்பீடு செய்கிறது.
தனியுரிமை திசைவி (Privacy Router): மாதிரி நற்சான்றுகளைத் தனிமைப்படுத்தி, அனுமானக் கோரிக்கைகளை மறைமுகமாகக் கையாளுகிறது. இதனால், முக்கியமான APIஇன்திறவுகோள்கள் ஒருபோதும் முகவர் இயக்க நேரத்திற்கு நேரடியாக வெளிப்படுத்தப்படுவதில்லை.
லினக்ஸின் உருவாக்கமையத்தின் அடிப்படைக் கூறுகள் (Linux Kernel Primitives): உருவாக்கமையத்தின் மட்டத்தில் சோதனைக் கள எல்லைகளை செயல்படுத்துவதற்காக, seccompஎனும் வடிப்பான்கள், பெயர்வெளிகள் , சிறப்புரிமை நீக்க வழிமுறைகள் போன்ற லினக்ஸின் உள்ளார்ந்த தனிமைப்படுத்தல் வசதிவாய்ப்புகளைச் சார்ந்துள்ளது.
- முக்கிய பாதுகாப்புத் திறன்கள்
கோப்பு முறைமைப் பாதுகாப்பு ஏற்பாடு: வெளிப்படையாக அனுமதிக்கப்பட்ட கோப்பகப் பாதைகளுக்கு மட்டுமே அணுகலை வழங்கி, முகவர் ஆனது முக்கியமான புரவலராக(host)செய்யப்பட்ட கோப்புகளை உலாவுவதையோ அல்லது மாற்றுவதையோ தடுக்கிறது.
சுதந்திரமான பிணைய வடிகட்டல்: பிணைய விதிகளை கோப்பு முறைமை எல்லைகளிலிருந்து பிரிக்கிறது, இதன்மூலம் நிர்வாகிகள் ஒவ்வொரு முனையத்தின் அடிப்படையிலும் வெளிச்செல்லும் போக்குவரத்தைக் கட்டுப்படுத்த அனுமதிக்கிறது.
அடையாளச் சான்றுப் பாதுகாப்பு: அனுமான அழைப்புகளைப் பாதுகாப்பான பதிலாளின்(proxy) இடைமுகங்கள் வழியாக வழிநடத்தி, உற்பத்தி இரகசியங்களை உடனடிச் சூழல்களிலிருந்து தனிமைப்படுத்தி வைக்கிறது.
துணைப் பாதுகாப்பு: கொள்கலணாக்குதல் எனும் செயலானது AppArmor, SELinux , மெய்நிகர் இயந்திரங்கள்ஆகியவற்றுடன் இணைந்து செயல்பட்டு, தற்போதுள்ள உள்கட்டமைப்புத் தனிமைப்படுத்தலுக்கு செய்யறிவிற்கேற்ற பாதுகாப்பு அரண்களைச் சேர்க்கிறது.