David Weston, vice-président de Microsoft responsable de la sécurité du système d'exploitation Windows, a partagé des informations sur le développement des mécanismes de protection de Windows lors de sa présentation à la conférence BlueHat IL 2023. Parmi d'autres choses, il a mentionné les progrès réalisés dans l'utilisation du langage Rust pour améliorer la sécurité du noyau Windows. De plus, il a été déclaré que le code écrit en Rust sera ajouté au noyau de Windows 11 peut-être dans quelques mois, voire quelques semaines.
Parmi les principaux motifs de l'utilisation de Rust, on cite l'implémentation d'outils pour un travail sécurisé avec la mémoire et des efforts pour réduire les erreurs dans le code. L'objectif initial est de remplacer certains types de données internes C++ par des types équivalents fournis par Rust. À l'heure actuelle, environ 36 000 lignes de code en Rust ont été préparées pour être intégrées au noyau. Les tests du système avec le nouveau code n'ont montré aucun impact négatif sur les performances dans le test PCMark 10 (test des applications bureautiques), et dans certains micro-tests, le nouveau code s'est même révélé plus rapide.

Le premier domaine d'application de Rust a été le code DWriteCore, qui s'occupe du parsing des polices. Le projet a impliqué deux développeurs qui ont passé six mois à retravailler le code. L'application de cette nouvelle implémentation écrite en Rust a amélioré la performance de la génération des glyphes pour le texte de 5 à 15 %. Le deuxième domaine d'application de Rust a été l'implémentation du type de données REGION dans Win32k GDI (Graphics Driver Interface). Les composants de l'interface GDI réécrits en Rust passent déjà tous les tests lors de leur utilisation dans Windows, et le nouveau code devrait bientôt être intégré par défaut dans les versions de test de Windows 11 Insider. Parmi d'autres réalisations liées à Rust, on note le portage de certaines appels système Windows vers ce langage.


Source : opennet.ru
