TL; DR
Es la forma más básica de un antimalware, mucho antes de que funcione un antimalware tradicional.
Considere que un sistema operativo es un ecosistema de software donde interactúan múltiples aplicaciones desarrolladas por múltiples partes. Exactamente como un gran bazar donde varios comerciantes ofrecen servicios y productos al mismo cliente. Deben compartir el espacio común. Y algunos pueden ser malvados en cualquier medida.
Compartir recursos
El aislamiento entre el modo kernel y el modo de usuario permite al sistema operativo evitar que una aplicación robe demasiados recursos, lo que hace que se bloquee de forma segura cuando se trata de solicitar demasiada memoria o espacio en disco. En este ámbito, el sistema operativo también impide que una aplicación tome el control del disco al sobrescribir los datos relacionados con otra aplicación.
Aislamiento de memoria
Las aplicaciones pueden contener datos confidenciales. Su sistema operativo almacena su contraseña de usuario, o al menos su forma encriptada, en la memoria. Si el sistema operativo no aisló su propia memoria de la memoria de la aplicación, cualquier aplicación puede modificar su contraseña de usuario.
Por no mencionar con tu billetera de Bitcoin ...
Tolerancia a fallos
¿Realmente desea que una aplicación se bloquee para restablecer todo su dispositivo ?
Piense por un segundo: está en una reunión de trabajo de Skype y su aplicación de mensajería favorita se bloquea debido a un error. El sistema operativo hace que el IM se bloquee y notifique el evento, pero su computadora / tableta no se reiniciará, por lo que no tendrá que explicar a su jefe por qué se interrumpió su video.
Este tercer caso cubre fallas involuntarias .