Rust keeles kirjutatud veebi raami autor kustutas pĂ€rast seda, kui sellele suunati kriitikat âvale kasutamiseâ eest Rust keeles. Raamistik actix-web, mille pakett on alla laaditud enam kui 800 000 korda, vĂ”imaldab Rust keeles rakendustesse integreerida http-serveri ja kliendi funktsionaalsust, olles vĂ€lja töötatud maksimaalse jĂ”udluse saavutamiseks ja paljudes veebiraamistikute testides.
Vahetult enne intsidenti teatas GitHubi issues kohtades mÀÀramatust kĂ€itumisest (Undefined Behaviour) actix-web serveri koodis, mis ilmneb plokis, mis töötab reĆŸiimis (lubab teha ohtlikke toiminguid pointeritega). actix-web autor ei eemaldanud unsafe plokki, vaid muutis selle ploki kutsumist, et mÀÀramatu kĂ€itumine ei ilmneks. EesmĂ€rk eemaldada unsafe, autor tagasi lĂŒkanud, viidates vĂ”imaliku jĂ”udluse kadumisele ja öeldes, et ta ei kasuta unsafe ilma vajaduseta ning on kindel, et sellistes reĆŸiimides töötavad plokid on ohutud.
RustSec meeskonna liige, kes tuvastas mÀÀramatu kÀitumise, ei nÔustunud ja pakkus, et paljude unsafe-plokkide kasutamine actix-web'is on pÔhjendamatu. PÀrast seda avaldas ta
unsafe'i kasutamise vastase artikli, milles muu hulgas mainiti, et actix-web'is kasutatav pointeritega töötamise lÀhenemine (mitu muudetavat pointerit sama analoogide andmete jaoks) vÔib potentsiaalselt pÔhjustada use-after-free haavatavusi ja ei vasta Rust'iga arendamise paradigmale.
PĂ€rast artikli , GitHubi issues it's trollid ja actix-web'i autor sai kĂ€tte ja solvangud vale kasutamise eest Rust'iga. Autor ei suutnud psĂŒhholoogilisele survele vastu pidada, ja , lĂ”petades Open Source'iga.
Allikas: opennet.ru
