Kompania Amazon dhe organizata Rust Foundation prezantuan një iniciativë që synon të rrisë sigurinë e bibliotekës standarde të gjuhës Rust. Qëllimi i saj është të vlerësojë besueshmërinë dhe sigurinë e funksioneve që përdorin fjalën kyçe "unsafe", e cila lejon operacione që punojnë në mënyrë të pasigurt me memorien, siç janë dereferencimi i treguesve, modifikimi i variablave statikë dhe qasja në biblioteka të jashtme në C/C++. Vërehet se aktualisht biblioteka standarde e Rust përmban rreth 35 mijë funksione, prej të cilave 7,500 përfshijnë blloqe kodesh që ekzekutohen në kontekstin "unsafe". Gjatë tre viteve të fundit, në bibliotekë janë identifikuar 57 probleme me saktësinë e funksionimit, nga të cilat 20 janë shënuar si vulnerabilitete.
Puna për verifikimin e bibliotekës është organizuar në formën e një konkurse, ku pjesëmarrësve u ofrohen detyra të ndryshme që lidhen me kryerjen e kontrollave të caktuara për të konfirmuar punën e sigurt me memorien e bibliotekave Rust ose me zhvillimin e mjeteve për automatizimin e kontrollave të tilla. Kryerja me sukses e qëllimit të kontrollit (ofrimi i një provë formale të besueshmërisë) parashikon një shpërblim. Për të zhvilluar eksperimente dhe publikuar rezultatet e punës, është krijuar një depresion që përfaqëson një degëzim nga repozitori zyrtar i Rust.
Aktualisht janë propozuar 13 detyra për zgjidhje. Për shembull, në një nga detyrat propozohet të verifikohet siguria e punës me treguesit raw në funksionet e modulit core::ptr dhe të ofrohet një provë formale e saktësisë së operacioneve me tregues. Për verifikimin mund të përdoren mjete ekzistuese, si Aeneas, Kani, Gillian, Verus dhe Creusot, ose të ofrohen të reja. Shembuj të detyrave të përfunduara.
Burimi: opennet.ru
