De ûntwikkelder fan it Rust-framework actix-web hat de repository wiske fanwege pesten

Skriuwer fan in webkader skreaun yn Rust actix-web wiske repository nei't er bekritisearre waard foar it "misbrûken" fan 'e Rust-taal. It actix-web-framework, it pakket wêrmei't mear as 800 tûzen kear is ynladen, lit jo HTTP-tsjinner en clientfunksjonaliteit ynbêde yn Rust-applikaasjes, en is ûntworpen om maksimale prestaasjes en yn 'e lieding yn in protte web framework tests.

Koart foar it ynsidint waard it rapportearre yn problemen op GitHub dat Undefined Behavior waard ûntdutsen yn 'e actix-webserverkoade, barde yn in blok útfierd yn' e ûnfeilich (makket ûnfeilige aksjes mei oanwizers). De skriuwer fan actix-web hat it ûnfeilige blok net fuorthelle, mar de oprop nei dit blok opnij makke, sadat ûndefinieare gedrach net foarkomt. De skriuwer ôfwiisde foarstellen om ûnfeilich te ferwiderjen, mei oantsjutting fan in mooglik ferlies fan prestaasjes en stelde dat hy net ûnfeilich brûkt en fertrouwen hat yn 'e feiligens fan blokken dy't yn dizze modus wurkje.

It RustSec-teamlid dat it ûndefinieare gedrach identifisearre wie it net iens en suggerearre dat it gebrûk fan in protte ûnfeilige blokken yn actix-web net terjochte is. Dêrnei publisearre er
in artikel oer de ûnakseptabiliteit fan it brûken fan ûnfeilich, wêrby't ûnder oare neamd waard dat de metoade fan wurkjen mei oanwizers brûkt yn actix-web (ferskate mutable oanwizers nei deselde gegevens) mooglik gebrûk-nei-frije kwetsberens feroarsaakje kinne en net oerienkomme mei it ûntwikkelingsparadigma op Rust.

neidat diskusjes artikels oer reddit, yn problemen op GitHub rûn op trollen en de skriuwer fan actix-web waard ûnderwurpen oan barrage fan krityk en beledigingen foar misbrûk fan Rust. De skriuwer koe de psychologyske druk net ferneare, de repository wiske и skreaun, dat ik ophâlde mei Open Source.

Boarne: opennet.ru

Add a comment