Open Source Security Company sponsorizza lo sviluppo di gccrs


Open Source Security Company sponsorizza lo sviluppo di gccrs

Il 12 gennaio, la società Open Source Security, nota per lo sviluppo grsicurezza, ha annunciato la sponsorizzazione dello sviluppo di un front-end per il compilatore GCC per supportare il linguaggio di programmazione Rust - gccrs.

Inizialmente, gccrs è stato sviluppato in parallelo con il compilatore Rustc originale, ma a causa della mancanza di specifiche per il linguaggio e di frequenti modifiche che interrompono la compatibilità in una fase iniziale, lo sviluppo è stato temporaneamente abbandonato e ripreso solo dopo il rilascio di Rust 1.0.

Open Source Security motiva la loro partecipazione a causa della possibile comparsa di codice Rust nel kernel Linux e del fatto che il kernel è molto spesso compilato dal compilatore gcc. Oltre a ciò, i programmi in più lingue contemporaneamente possono presentare vulnerabilità causate proprio da questo fatto (vedi. Sfruttare i binari misti), che non esisterebbe nei programmi C o C++ puri.

Open Source Security sta attualmente sponsorizzando uno sviluppatore che lavorerà su gccrs nel prossimo anno, con la possibilità di finanziare più personale. Al processo partecipa anche la società britannica Embercosm, specializzata nello sviluppo di GCC e LLVM, che ha assunto ufficialmente sviluppatori per questa iniziativa.

Fonte: linux.org.ru