Выдержка из книги
Таненбаум Э.N.
Современные операционные системы Изд2
В обсуждавшихся выше системах клиент-сервер идея заключалась в том, чтобы вынести за пределы ядра столько, сколько возможно. Противоположный подход заключается в том, чтобы поместить больше модулей в ядро, но защищенным способом. Ключевое слово здесь, разумеется, защищенным. Некоторые механизмы защиты, изучавшиеся в разделе Мобильные программы главы 9, предназначались для импортирования апплетов по Интернету, но они в той же мере применимы для установки чужеродного кода в ядро. Самыми важными из них являются песочницы и программы с электронной подписью, так как интерпретацию применять в ядре непрактично.