El motor de detección de PoisonZero corre solo en CPU por defecto: una base de computación de confianza mínima y blindada. La aceleración por GPU es una opción de velocidad que activas de forma deliberada. Aquí tienes exactamente qué cambia y cómo mantenemos seguro el camino de GPU.
El motor de detección analiza la memoria y la configuración de tus agentes en el dispositivo. Mantenerlo solo en CPU le da la huella más pequeña y auditable, sin depender de una pila gráfica. Si quieres más rendimiento, puedes activar la aceleración por GPU - esta página explica qué cambia esa opción y cómo se blinda el build de GPU.
Nada de esto es opcional - así corre cada instalación, salvo que elijas deliberadamente otra cosa.
Un único binario estático con un conjunto pequeño y bien entendido de bibliotecas enlazadas. Menos código en el camino de confianza significa menos cosas que puedan fallar o ser atacadas.
El motor corre como un subproceso blindado bajo un perfil de denegación por defecto: sin red, acceso a archivos muy acotado, sin capacidad de lanzar otros programas.
En el camino solo-CPU la huella de memoria es pequeña y acotada. El motor arranca bajo demanda para una verificación y luego termina, dejando solo unos pocos megabytes en reposo.
La aceleración por GPU aporta rendimiento real, pero amplía la base de computación de confianza. Ese compromiso debe ser una elección deliberada, así que permanece apagado hasta que lo actives.
El trabajo en GPU necesita el controlador gráfico y un runtime de cómputo - una capa de software grande, cerrada y compleja que ahora entra en el camino de confianza. Es más código que confiar que en el build solo-CPU.
Para llegar a la GPU en Windows, el motor abandona por completo el AppContainer y se ejecuta sin la rebaja de integridad: el cargador Vulkan no crea ahí una fábrica DXGI y, con un token rebajado, no lee ni el archivo de clave ni el modelo. En macOS y Linux el sandbox solo abre un camino estrecho y concreto al dispositivo gráfico. En todas partes siguen: token restringido, un solo proceso, sin red.
La VRAM y las asignaciones del controlador son menos controlables que la huella mínima y acotada del build solo-CPU.
Nuestras garantías de red fail-closed se revalidan bajo la pila de GPU completa antes de lanzar el soporte de GPU en cada plataforma - nunca se dan por heredadas.
El camino de GPU está diseñado para que su superficie extra nunca toque la instalación por defecto.
El soporte de GPU se entrega como su propio binario. La relajación existe solo ahí - el binario solo-CPU queda intacto y sigue siendo el valor por defecto recomendado.
El build de GPU enlaza solo lo que el camino de cómputo necesita. Mantenemos el conjunto de dependencias añadidas tan pequeño como la plataforma permite.
Incluso en el camino de GPU, al motor se le deniega el acceso a red a nivel del sistema operativo. Optar por la velocidad de GPU no abre una vía de egreso.
El motor está firmado y su hash fijado, y el modo GPU requiere entitlement. No puede activarse en silencio: solo mediante un consentimiento explícito y verificado.
Lanzamos el soporte de GPU plataforma por plataforma, solo cuando su aislamiento de red se revalida bajo la pila de GPU.
| Plataforma | Estado |
|---|---|
| macOS (Apple Silicon, Metal)Disponible | Misma aislación impuesta por el núcleo que el camino de CPU. |
| Linux (Vulkan)Disponible | Misma aislación impuesta por el núcleo que el camino de CPU. Análisis en caliente 698 ms. |
| Windows (Vulkan)Disponible, con una contrapartida declarada | Análisis en caliente 224 ms frente a 7.454 ms en la CPU. El arranque por GPU abandona el AppContainer y renuncia a la rebaja de integridad; token restringido, job object y bloqueo de red por App-ID siguen vigentes. Ver el artículo sobre la sandbox. |
Solo CPU sigue siendo el valor por defecto recomendado para la máxima seguridad. La aceleración por GPU es una opción de velocidad transparente y voluntaria - un build separado y blindado que nunca debilita la instalación por defecto.
Instala el daemon y corre solo en CPU de fábrica. Activa la aceleración por GPU más tarde, de forma deliberada, cuando llegue a tu plataforma.
Obtener el daemon