Ontwikkelaars van GRUB2 overwegen het gebruik van de programmeertaal Rust.

Vladimir Serbinenko, een van de drie maintainers van de GRUB2 bootloader, die meer dan vijfduizend wijzigingen in de codebase heeft aangebracht, heeft de mogelijkheid om modules voor GRUB2 te schrijven met de programmeertaal Rust ter discussie gesteld. Vladimir presenteerde de eerste resultaten van experimenten met het toevoegen van ondersteuning voor Rust in GRUB2 en het creĆ«ren van de benodigde wrappers. Voor GRUB zijn ook wijzigingen voorbereid die het gebruik van gedeelde bibliotheken (ā€˜.so’, ET_DYN) voor modules mogelijk maken, in plaats van linken op objectbestandsniveau (ā€˜.o’, ET_REL).

Het initiatief wordt voorlopig gepositioneerd als een afzonderlijk experiment dat geen invloed zal hebben op de ontwikkeling van GRUB2. Een passende toepassing van Rust in GRUB betreft het schrijven van modules voor nieuwe bestandssystemen. Het herschrijven van de code voor schijfpartities en GPT in Rust wordt ook niet uitgesloten.

Er wordt verwacht dat het gebruik van Rust het project helpt om de kans op bepaalde soorten fouten te verminderen, vooral in de code van modules die veel grote en complexe parserprocedures bevatten. In februari werden tijdens een audit van de GRUB codebase 72 beveiligingsproblemen ontdekt, waarvan 21 als gevaarlijke kwetsbaarheden werden beschouwd die in staat waren om mechanismen voor verificatie bij opstarten via UEFI Secure Boot te omzeilen. 20 van de 21 kwetsbaarheden werden veroorzaakt door fouten bij geheugengebruik, wat leidde tot bufferoverloop of toegang tot het geheugen na vrijgave.

Daarnaast kan de uitgave van project GNU Boot 0.1 RC6 worden genoemd, die de eerder genoemde beveiligingsfixes bevat (in GRUB2 blijven de fixes verspreid worden in de vorm van patches zonder de vorming van een aparte release). Project GNU Boot ontwikkelt een vervanging voor propriƫtaire UEFI en BIOS firmware, gebaseerd op CoreBoot, maar met strengere eisen voor de opname van binaire componenten. GNU Boot wordt gepresenteerd als 'coreboot-libre', dat wil zeggen als een editie van CoreBoot zonder blobs en niet-vrije componenten, vergelijkbaar met hoe het Linux-libre project een schone versie van de Linux-kernel ontwikkelt. Soortgelijke projecten, zoals Libreboot en Canoeboot, worden onafhankelijk ontwikkeld.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster