Rust standardbiblioteegi valideerimise algatus

Amazon ja Rust Foundation esitlesid algatust, mille eesmĂ€rk on suurendada Rusti keele standardraamatukogu turvalisust. EesmĂ€rgiks on kontrollida funktsioonide usaldusvÀÀrsust ja turvalisust, milles kasutatakse mĂ€rksĂ”na "unsafe", mis lubab mĂ€lu osas ohtlikke toiminguid, nagu nĂ€itajate dereferentsimine, staatiliste muutujate muutmine ja vĂ€liste C/C++ raamatukogude poole pöördumine. Praegu on Rusti standardraamatukogus umbes 35 000 funktsiooni, millest 7500 koodiplokki töötab „unsafe“ kontekstis. Viimase kolme aasta jooksul on raamatukogust tuvastatud 57 tĂ”rget, millest 20 on mĂ€rgitud haavatavustena.

Raamatukogu kontrollimise töö on korraldatud konkursina, kus osalejatele pakutakse erinevaid ĂŒlesandeid, mis on seotud teatud kontrollide lĂ€biviimisega Rusti raamatukogude mĂ€luga seotud turvalisuse kinnitamiseks vĂ”i selliste kontrollide automatiseerimise tööriistade arendamisega. Kontrollimise eesmĂ€rgi edukas saavutamine (usaldusvÀÀrsuse formaalse tĂ”endi esitamises) hĂ”lmab tasu maksmist. Eksperimentide lĂ€biviimiseks ja töö tulemuste avaldamiseks on loodud hoidla, mis on haru Rusti tavahoidlast.

Praegu on ette pandud 13 ĂŒlesannet. NĂ€iteks ĂŒhes ĂŒlesandes palutakse kontrollida raw-nĂ€itajate turvalisust core::ptr mooduli funktsioonides ja esitada formaalne tĂ”end nĂ€itajate toimingute Ă”iguspĂ€rasuse kohta. Kontrollimiseks vĂ”ib kasutada olemasolevaid tööriistu, nagu Aeneas, Kani, Gillian, Verus ja Creusot, vĂ”i pakkuda uusi. Tehtud ĂŒlesannete nĂ€ited.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster