La programisto de la Rust-kadro actix-web forigis la deponejon pro ĉikanado

Aŭtoro de interreta kadro skribita en Rust actix-web forigita deponejo post kiam li estis kritikita pro "misuzo" de la Rust-lingvo. La kadro actix-rete, la pako kun kiu estis elŝutita pli ol 800 mil fojojn, ebligas al vi enigi HTTP-servilon kaj klientan funkciojn en Rust-aplikojn, kaj estas desegnita por atingi maksimuman rendimenton kaj estas en la gvido en multaj retaj kadrotestoj.

Baldaŭ antaŭ la okazaĵo, estis raportite en temoj pri GitHub, ke Nedifinita Konduto estis detektita en la actix-retservila kodo, okazanta en bloko efektivigita en la nesekura (permesas nesekurajn agojn per montriloj). La aŭtoro de actix-web ne forigis la nesekuran blokon, sed refaris la vokon al ĉi tiu bloko por ke nedifinita konduto ne okazu. La aŭtoro malakceptis proponojn forigi nesekurajn, citante eblan perdon de rendimento kaj deklarante, ke li ne uzas nesekuran senbezone kaj fidas pri la sekureco de blokoj laborantaj en ĉi tiu reĝimo.

La RustSec-teamano, kiu identigis la nedifinitan konduton, malkonsentis kaj sugestis, ke la uzo de multaj nesekuraj blokoj en actix-web estas nepravigebla. Post tio li publikigis
artikolo pri la neakceptebleco uzi nesekuran, en kiu, interalie, oni menciis, ke la metodo labori kun montriloj uzataj en actix-web (pluraj ŝanĝeblaj montriloj al la samaj datumoj) povus eble kaŭzi uzon-post-liberajn vundeblecojn kaj ne faras respondas al la evoluparadigmo pri Rust.

post diskutoj artikoloj pri Reddit, en numeroj pri GitHub alkuris troloj kaj la aŭtoro de actix-web estis submetita bombardo de kritikoj kaj insultoj pro misuzo de Rusto. La aŭtoro ne povis elteni la psikologian premon, forigis la deponejon и skribis, ke mi ĉesas kun Malferma Fonto.

fonto: opennet.ru

Aldoni komenton