Rust լեզվով մշակված web ֆрейմվորթի հեղինակ հեռացրեց լսելով Ռուստի «չհիմնավոր օգտագործման» վերաբերյալ քննադատությունների հարձակումները: actix-web ֆрейմվորթը, որի փաթեթը ավելի քան 800 հազար անգամ ներբեռնվել է, թույլ է տալիս Rust ծրագրերում HTTP սերվերի և հաճախորդի ֆունկցիոնալությունը ինտեգրել, մշակման ընթացքում նպատակադրելով հնարավորինս բարձր արդյունավետություն ապահովել բազմաթիվ web ֆրեյմվորտերի փորձարկումներում։
Ինցիդենտից քիչ առաջ GitHub- ի issues- ում actix-web սերվերի կոդում պատահական վարքականության (Undefined Behaviour) հայտնաբերման մասին հաղորդումներ եղան, որը առաջանում է (մանավանդ թույլատրելի է անապահով գործողություններ կատարելը): actix-web հեղինակը չհեռացրեց unsafe բլոկը, բայց վերագործարկեց այդ բլոկի կանչը, որպեսզի պատահական վարքականությունը չառաջանա։ unsafe- ի հեռացման առաջարկները հեղինակն ընդունեց, կարծելով, որ հնարավոր է կատարողականի կորուստ, և հայտարարեց, որ նա չի օգտագործում unsafe առանց անհրաժեշտության և վստահ է այս ռեժիմում գործող բլոկների անվտանգությանը։
RustSec թիմի մասնակիցը, ով հայտնաբերել էր պատահական վարքականությունը, համաձայն չէր և ենթադրեց, որ actix-web-ում շատ unsafe բլոկների օգտագործումը չարժե։ Այնուհետև նա հրապարակեց
unsafe օգտագործելու անհնարինության մասին հոդված, որի մեջ, իցյալում նշվեց, որ actix-web-ում կիրառվող տվյալների ադրփարների (ամեն մի և նույն տվյալների համար մի քանի փոփոխելի ադրփարներ) խառնաթաղանթը կարող է պատճառ հանդիսանալ use-after-free կոտրվող պաշտպանականների և չի համապատասխանում Rust ծրագրավորման մշակման պարադիգմին։
Հետո հոդվածը , GitHub- ի issues-ում թշնամիները և actix-web հեղինակն ենթարկվել է հեռացրել է նախագծը և Բետա թողարկման ինտեգրված ցանցային ծրագրերի SeaMonkey 2.53
Ընտանիք: opennet.ru
