Projekt rustis zlib rakenduse loomiseks

ISRG (Internet Security Research Group), kes on Let's Encrypt projekti asutaja ja toetab interneti kaitsetehnoloogiate arendamist, tutvustas zlib-rs projekti, mille eesmĂ€rk on luua zlib andmete kokkusurumise teegi kaitstud analoog. zlib-rs kood on kirjutatud Rust keeles ja levitatakse Zlib litsentsi alusel. Arendus toimub pilku pidades zlib-ng projekti, mis arendab zlib kĂ”rge jĂ”udlusega varianti. Projekti raames on vĂ€lja töötatud kaks teeki: zlib-rs, mis rakendab zlib API-d, ilma et kasutataks unsafe-blokke; libz-rs-sys — kĂ”rgem tasand, mis toetab C API-d ja sisaldab koodi

zlib-rs-i loomise pÔhjuseks on soov pakkuda zlibi varianti, mis on vaba potentsiaalsetest probleemidest, mis tulenevad mÀluhalduse vigadest. Microsofti ja Google'i andmetel pÔhjustavad umbes 70% haavatavustest ebaohutu mÀluhaldus. Eeldatakse, et Rusti kasutamine zlib-rs-i arendamisel vÀhendab mÀluhalduse vigadest tingitud haavatavuste tekke riski ja vÀlistab selliste vigade tekkimise nagu mÀlu vabastamise jÀrel sellele ligipÀÀs vÔi puhverpiiridest vÀljumine.

Zlibi teek on laialdaselt levinud ja seda kasutatakse sĂ”ltuvusena paljudes sĂŒsteemides, hoolimata asjaolust, et Zlibi koodis kerkivad perioodiliselt esile ohtlikud haavatavused. NĂ€iteks tuvastati 2022. aastal zlibis puhverĂŒletus, kui prooviti kokku suruda spetsiaalselt ettevalmistatud sĂŒmbolite jada, mis lubas haavatavust ekspluateerida, edastades spetsiaalselt kujundatud sisendandmeid.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster