Organizata ISRG (Internet Security Research Group), e cila Ă«shtĂ« themeluese e projektit Letâs Encrypt dhe kontribuon nĂ« zhvillimin e teknologjive pĂ«r rritjen e sigurisĂ« sĂ« internetit, prezantoi projektin zlib-rs pĂ«r krijimin e njĂ« alternative tĂ« sigurt pĂ«r bibliotekĂ«n e kompresimit tĂ« tĂ« dhĂ«nave zlib. Kodi i zlib-rs Ă«shtĂ« shkruar nĂ« gjuhĂ«n Rust dhe shpĂ«rndahet nĂ«n licencĂ«n Zlib. Zhvillimi po bĂ«het duke marrĂ« si referencĂ« projektin zlib-ng, i cili zhvillon njĂ« variant me performancĂ« tĂ« lartĂ« tĂ« zlib. NĂ« kuadĂ«r tĂ« projektit janĂ« krijuar dy biblioteka: zlib-rs me implementimin e API tĂ« zlib, pa pĂ«rdorur blloqe unsafe; dhe libz-rs-sys â njĂ« shtresĂ« mbĂ«shtjellĂ«se me mbĂ«shtetje pĂ«r API nĂ« C, qĂ« pĂ«rmban kod nĂ« modalitetin «unsafe».
Si arsye për krijimin e zlib-rs përmendet synimi për të ofruar një variant të zlib pa problemet e mundshme të shkaktuara nga gabimet në menaxhimin e memories. Sipas të dhënave nga Microsoft dhe Google, rreth 70% e cenueshmërive shkaktohen nga përdorimi jo i sigurt i memories. Supozohet se përdorimi i gjuhës Rust për zhvillimin e zlib-rs do të ndihmojë në uljen e rrezikut të shfaqjes së cenueshmërive të lidhura me menaxhimin jo të sigurt të memories dhe do të parandalojë gabime të tilla si qasja në një zonë memorieje pasi ajo është liruar dhe dalja përtej kufijve të buffer-it.
Biblioteka Zlib është shumë e përhapur dhe përdoret si varësi në shumë sisteme, megjithëse në kodin e Zlib herë pas here zbulohen cenueshmëri të rrezikshme. Për shembull, në vitin 2022 në zlib u identifikua një tejmbushje e buffer-it gjatë përpjekjes për të kompresuar një sekuencë karakteresh të përgatitur posaçërisht, gjë që lejonte shfrytëzimin e cenueshmërisë përmes dërgimit të të dhënave hyrëse të formatuara posaçërisht.
Burimi: opennet.ru
