Rust Framework actix-web әзірлеушісі қорқытуға байланысты репозиторийді жойды

Rust тілінде жазылған веб фреймворк авторы actix-web жойылды репозиторий рұт тілін «орыспай пайдаланды» деп сынға ұшырағаннан кейін. Пакті 800 мыңнан астам рет жүктелген actix-web фреймворк HTTP сервері мен клиент функционалдығын Rust қолданбаларына ендіруге мүмкіндік береді және максималды өнімділікке қол жеткізуге арналған және басқарады көптеген веб фреймворк сынақтарында.

Оқиғадан аз уақыт бұрын GitHub нөмірлерінде Actix-web сервер кодында орындалған блокта орын алған Анықталмаған мінез-құлық анықталғаны туралы хабарланды. қауіпті (көрсеткіштермен қауіпті әрекеттерге жол береді). Actix-web авторы қауіпті блокты жоймады, бірақ анықталмаған әрекет орын алмас үшін осы блокқа қоңырауды қайта жасады. Автор қауіпті жою туралы ұсыныстарды қабылдамады, мүмкін болатын өнімділіктің жоғалуын алға тартты және ол қауіпті қолданбайтынын және осы режимде жұмыс істейтін блоктардың қауіпсіздігіне сенімді екенін айтты.

Анықталмаған әрекетті анықтаған RustSec тобының мүшесі келіспейді және actix-web-те көптеген қауіпті блоктарды пайдалану негізсіз деп ұсынды. Осыдан кейін ол жариялады
мақала қауіпті пайдаланудың жол берілмейтіндігі туралы, онда басқа нәрселермен қатар, actix-web-те қолданылатын көрсеткіштермен жұмыс істеу әдісі (бір деректерге бірнеше өзгермелі көрсеткіштер) пайдаланудан кейінгі осалдықтарды тудыруы мүмкін екендігі және оны жасамайды. Rust бойынша даму парадигмасына сәйкес келеді.

кейін пікірталастар туралы мақалалар Reddit, GitHub сайтындағы мәселелерде жүгірді тролльдер мен actix-web авторы зардап шекті сын тосқауылдары және Rust-ті теріс пайдаланғаны үшін қорлау. Автор психологиялық қысымға төтеп бере алмады, репозиторийді жойды и жазды, мен Open Source-тен шыққаным.

Ақпарат көзі: opennet.ru

пікір қалдыру