Projekti loomine zlib implementimiseks Rust keeles.

ISRG (Internet Security Research Group), mis on Let's Encrypti projekti asutaja ja toetab tehnoloogiate arengut interneti turvalisuse parandamiseks, tutvustas projekti zlib-rs, mille eesmärk on luua turvaline analoog andmete tihendamise teegile zlib. kood zlib-rs on kirjutatud Rusti keeles ja levitatakse Zlib litsentsi alusel. Arendus toimub silmas pidades projekti zlib-ng, mis arendab kõrge jõudlusega varianti zlib. Projekti raames on loodud kaks teeki: zlib-rs, mis rakendab zlib API-d ilma unsafe-blokke kasutamata; libz-rs-sys — kiht, mis toetab C API-d ja sisaldab koodi „unsafe” režiimis.

Zlib-rs loomise põhjuse hulgas mainitakse sooviga pakkuda zlibi varianti, mis oleks vaba potentsiaalsetest probleemidest, mis tulenevad mäluhalduse vigadest. Microsofti ja Google'i andmetel on umbes 70% haavatavustest põhjustatud ebaausa mäluhaldusega. Eeldatakse, et Rusti keele kasutamine zlib-rs arendamisel vähendab mäluhaldusega seotud haavatavuste riski ning elimineerib sellised vead nagu juurdepääs vabanenud mälu alale ja mälupiiride ületamine.

Zlibi teekond on laialdaselt levinud ja seda kasutatakse sõltuvusena paljudes süsteemides, ehkki Zlibi koodis ilmnevad aeg-ajalt ohtlikud haavatavused. Näiteks 2022. aastal avastati zlibis puhversalvestuse ülevool, kui prooviti tihendada spetsiaalselt koostatud sümbolite jadad, mis võimaldas haavatavuse ärakasutamist spetsiaalselt vormindatud sisendandmete edastamise kaudu.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster