Greg Kroah-Hartman, kes vastutab Linuxi tuuma stabiilsete ja «staging» harude toe eest ning on peamine hooldaja 16 tuuma alamsĂŒsteemis, esines Rust Week 2026 konverentsil, kus rÀÀkis, kuidas Rust keel aitab ennetada tuumas haavatavusi, mis tulenevad tĂŒĂŒpilistest C-keele arendajate vigadest mĂ€lu, lukustuse, vigade töötlemise ja usaldamatute andmete kĂ€sitlemisel. Rusti peamiseks eeliseks peetakse vĂ”imalust tuvastada sellised vead kogumise ajal, mitte inimeste koodivaatuse kĂ€igus. Samuti ei peeta Rusti imerohuks, mis vabastab kĂ”ikidest probleemidest, ja keegi ei kavatse tuuma Rusti kirjutada: oodatakse Rusti jĂ€rkjĂ€rgulist sisseviimist, kasutades seda uute draiverite ja alamsĂŒsteemide jaoks.
NĂ€iteks vigade kohta kernelis, millest oleks saanud vĂ€ltida Rust'i kasutamisel, mainitakse Bluedooth'i alamsĂŒsteemi viga, mis jĂ€i 15 aastat mĂ€rkamatuks, ning probleemi hĂŒperviisoris Xen. Esimeses juhus tegi arendaja nĂ€punĂ€idiku dereferentsi ilma kontrollita, samas kui teises unustas ta tĂ”kestuse eemaldada vigade töötlemise koodis.
Greg'i sÔnul on enamik kernelivigu pÔhjustatud sarnastest pisiasjadest, mis aja jooksul kuhjuvad ja ilmnevad haavatavustena. Rustis enamik neist probleemidest takistab kompilaator, nÀiteks Rust'i abstraktsioonid plokkide jaoks kernelis lubavad juurdepÀÀsu struktuuride sisemistele nÀpunÀidikutele alles pÀrast vastava lukustuse haaramist, mis eemaldatakse automaatselt. Lukustuse haaramata juurdepÀÀs Rustis struktuuride nÀpunÀidikutele ei ole vÔimalik.
Greg usub, et sellised Rust'i vÔimalused oleksid vÀlistanud 60% tuumas tuvastatud vigadest, ning kompilaatori poolt teostatavad kontrollid oleks vabastanud arendajad ajakulu aruteludest autoritega viga töötlemise korrektuse ja lukustuste Ôigustatud mÀÀramise osas. Veelgi enam, Rusti toe rakendamine on juba positiivselt mÔjutanud ka C-koodi tuumas, korraldades C-koodi ja liideseid ning laenates mÔned arendustegevuse meetodid (nÀiteks on rakendatud piiratud ulatusega lukustusi).
TĂ€nu tĂŒĂŒpide sĂŒsteemile, mis tagab mÀÀratletud reeglite jĂ€rgimise, ja pidevaintegratsiooni sĂŒsteemide rakendamise, mis kontrollivad koodi koostamise etapis, saavad Rustis muudatuste ĂŒlevaatusel kaasautorlustöötajad keskenduda tööloogika kontrolle, mitte ressurssidega manipuleerimise jĂ€lgimisele. Rusti rakendamine vĂ”imaldab ka andmeid, mis tulevad seadmetelt vĂ”i vĂ€ljastpoolt sĂŒsteemi, hoolikamalt kĂ€sitleda. Seda saavutatakse sĂŒsteemi tĂŒĂŒpide tasandil usaldusvÀÀrsete ja mitteusaldusvÀÀrsete andmete selge eristamise abil: arendaja peab lihtsalt analĂŒĂŒsima, kui ta liigub usaldamatust usalduslikku seisundisse.
Viimase aja jooksul avaldab Linuxi tuuma turvameeskond iga pĂ€ev umbes 13 haavatavuste raportit, mis nĂ€ib varasemate haavatavuste tuvastamise dĂŒnaamikaga vĂ”rreldes hullumeelsusena (nĂ€iteks eile avaldati 277 raportit tuuma haavatavustest). Gregi arvates on Rusti kasutamine ĂŒks tĂ”husamaid viise, kuidas vĂ€hendada tuumas esinevaid vigu, mis tulenevad traditsioonilistest vigadest vigade töötlemisel ja ressursside haldamisel. Rusti tugi on tuumas juba katsetamisest kaugemale liikunud ja eelmisel aastal tunnustatud tuuma pĂ”hifunktsioonina.

Allikas: opennet.ru
