Organizata ISRG (Internet Security Research Group), e cila Ă«shtĂ« themeluesi i projektit Letâs Encrypt dhe kontribuon nĂ« zhvillimin e teknologjive pĂ«r tĂ« pĂ«rmirĂ«suar sigurinĂ« e internetit, paraqiti projektin zlib-rs pĂ«r krijimin e njĂ« ekuivalenti tĂ« sigurt tĂ« bibliotekĂ«s sĂ« kompresimit tĂ« tĂ« dhĂ«nave zlib. Kodi zlib-rs Ă«shtĂ« shkruar nĂ« gjuhĂ«n Rust dhe shpĂ«rndahet nĂ«n licencĂ«n Zlib. Zhvillimi po bĂ«het me vĂ«shtrim nĂ« projektin zlib-ng, i cili zhvillon njĂ« variant me performancĂ« tĂ« lartĂ« tĂ« zlib. Projekti ka zhvilluar dy biblioteka: zlib-rs me implementimin e API-t zlib, e cila nuk pĂ«rdor blloqe tĂ« padĂ«shiruara; libz-rs-sys â njĂ« shtresĂ« me mbĂ«shtetje pĂ«r API-nĂ« C, duke pĂ«rmbajtur kod nĂ« modin "padĂ«shiruar".
Si arsyetim për krijimin e zlib-rs përmendet qëllimi për të ofruar një variant zlib pa të metat e mundshme të shkaktuara nga gabimet në punën me memorien. Sipas kompanive Microsoft dhe Google, rreth 70% e vulnerabiliteteve shkaktohen nga punë e pasigurt me memorien. Parashikohet se përdorimi i gjuhës Rust për zhvillimin e zlib-rs do të ndihmojë në reduktimin e rrezikut të shfaqjes së vulnerabiliteteve shkakuar nga puna e pasigurt me memorien dhe do të eliminojë shfaqjen e gabimeve të tilla si qasja në hapësirën e memorjes pas çlirimit të saj dhe dalja jashtë kufijve të tamponit.
Biblioteka Zlib është e përhapur gjerësisht dhe përdoret si varësi në shumë sisteme, megjithatë, në kodin Zlib shpesh shfaqen kërcënime të rrezikshme. Për shembull, në vitin 2022, në zlib u zbulua një mbushje tamponi gjatë përpjekjes për kompresimin e një sekuence simbolesh të përgatitur në mënyrë speciale, e cila lejonte shfrytëzimin e vulnerabilitetit përmes kalimit të të dhënave të shënuara në mënyrë të veçantë.
Burimi: opennet.ru
