Rust-raamistiku actix-web arendaja kustutas reposi ahistamise tÔttu

Rust keeles kirjutatud veebi raami autor actix-web kustutas hoidla pĂ€rast seda, kui sellele suunati kriitikat „vale kasutamise“ eest Rust keeles. Raamistik actix-web, mille pakett on alla laaditud enam kui 800 000 korda, vĂ”imaldab Rust keeles rakendustesse integreerida http-serveri ja kliendi funktsionaalsust, olles vĂ€lja töötatud maksimaalse jĂ”udluse saavutamiseks ja patenditaotluste arvus. paljudes veebiraamistikute testides.

Vahetult enne intsidenti teatas GitHubi issues kohtades mÀÀramatust kĂ€itumisest (Undefined Behaviour) actix-web serveri koodis, mis ilmneb plokis, mis töötab reĆŸiimis ohtlik (lubab teha ohtlikke toiminguid pointeritega). actix-web autor ei eemaldanud unsafe plokki, vaid muutis selle ploki kutsumist, et mÀÀramatu kĂ€itumine ei ilmneks. EesmĂ€rk eemaldada unsafe, autor tagasi lĂŒkanud, viidates vĂ”imaliku jĂ”udluse kadumisele ja öeldes, et ta ei kasuta unsafe ilma vajaduseta ning on kindel, et sellistes reĆŸiimides töötavad plokid on ohutud.

RustSec meeskonna liige, kes tuvastas mÀÀramatu kÀitumise, ei nÔustunud ja pakkus, et paljude unsafe-plokkide kasutamine actix-web'is on pÔhjendamatu. PÀrast seda avaldas ta
artiklit unsafe'i kasutamise vastase artikli, milles muu hulgas mainiti, et actix-web'is kasutatav pointeritega töötamise lÀhenemine (mitu muudetavat pointerit sama analoogide andmete jaoks) vÔib potentsiaalselt pÔhjustada use-after-free haavatavusi ja ei vasta Rust'iga arendamise paradigmale.

PĂ€rast arutelu artikli Reddit, GitHubi issues it's tormasid trollid ja actix-web'i autor sai kĂ€tte tugev kriitika ja solvangud vale kasutamise eest Rust'iga. Autor ei suutnud psĂŒhholoogilisele survele vastu pidada, kustutas repositori ja kirjutas, lĂ”petades Open Source'iga.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster