Iniciativa për verifikimin e bibliotekës standarde Rust

Kompania Amazon dhe organizata Rust Foundation paraqitën një iniciativë që synon të rrisë sigurinë e bibliotekës standarde të gjuhës Rust. Qëllimi i saj është të verifikojë besueshmërinë dhe sigurinë e funksioneve që përdorin fjalën kyçe "unsafe", e cila lejon operacione që punojnë në mënyrë të pasigurt me memorien, siç janë dereferencimi i treguesve, ndryshimi i variablave statikë dhe lidhja me biblioteka të jashtme në C/C++. Vërehet se aktualisht biblioteca standarde Rust përmban rreth 35,000 funksione, nga të cilat në 7,500 hasen blloqe kodi që ekzekutohen në kontekstin "unsafe". Gjatë tre viteve të fundit, në bibliotekë janë zbuluar 57 probleme me korrektësinë e funksionimit, prej të cilave 20 janë klasifikuar si vulnerabilitete.

Puna për verifikimin e bibliotekës është organizuar në formën e një konkursi, ku pjesëmarrësit ofrohen detyra të ndryshme që lidhen me kryerjen e kontrolleve të caktuara për të konfirmuar punën e sigurt me memorien e bibliotekave Rust ose për zhvillimin e mjeteve për automatizimin e kontrolleve të tilla. Përmbushja e qëllimit të verifikimit (ofrimi i një provë formale të besueshmërisë) parashikon pagesën e një shpërblimi. Për eksperimente dhe publikimin e rezultateve është krijuar një depo, e cila është një degëzim nga depoja standarde e Rust.

Në këtë moment, janë propozuar 13 detyra. Për shembull, në një nga detyrat kërkohet të sigurohet në lidhje me sigurinë e operacionit me tregues raw në funksionet e modulit core::ptr dhe të ofrohet një provë formale e korrektësisë së operacioneve me treguesit. Për verifikimin mund të përdoren mjete ekzistuese si Aeneas, Kani, Gillian, Verus dhe Creusot, ose të propozohet të reja. Shembuj të detyrave të kryera.

Burimi: opennet.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster