Kompania Google përfundoi përdorimin e komponenteve në gjuhën Rust në platformën Android. Strategjia për implementimin e metodave të sigurta të zhvillimit për kodin e ri në Android rezultoi e suksesshme. Në vitin 2025, për herë të parë, pjesa e dobësive të shkaktuara nga gabimet në menaxhimin e memories ishte më pak se 20% e numrit total të dobësive. Për krahasim, në vitin 2024 ky tregues në Android ishte 24%, ndërsa në vitin 2019 ishte 76%. Megjithatë, mesatarja në industri vazhdon të qëndrojë në nivelin 70%.

Përdorimi i kodit në Rust për zhvillimin e komponentëve sistemorë të Android filloi në vitin 2020. Në vitin 2025, volumi i kodit të ri në Rust në Android kaloi volumet e kodit të shtuar për vit në C dhe C++.

Statistikat e akumuluara konfirmojnë supozimin e mëparshëm se burimi kryesor i problemeve me sigurinë është kodi i ri, ndërsa për kodin e vjetër vërehet një varësi eksponenciale e sigurisë nga koha - me kalimin e kohës, gabimet në kodin e vjetër identifikohen gjithnjë e më rrallë. Në fund, Google vendosi të mos përpiqet të rikëbëjë kodin e vjetër në gjuhët që punojnë sigurt me kujtesën, por të përqendrohet në përdorimin e gjuhëve të tilla për kodin e ri.
Përveç sigurisë, implementimi i Rust ka ndikuar pozitivisht në shpejtësinë, produktivitetin dhe cilësinë e zhvillimit. Për kodin në Rust janë regjistruar katër herë më pak rikthime ndryshimesh për shkak të identifikimit të gabimeve të papritura, si dhe një ulje të kohës së rishikimit prej 25%.


Kur bëhet fjalë për ndryshime në Android të një madhësie të ngjashme, ndryshimet në Rust kërkojnë rreth 20% më pak rishikime se ekuivalentët e tyre në C++.

Këto tregues e shpjegojnë thjeshtimin e testimit dhe zhvendosjen e identifikimit të gabimeve në fazat e hershme të zhvillimit, ku gabimet bëhen të dukshme para se zhvilluesi të fillojë kontrollin e kodit. Për më tepër, për shkak të përjashtimit të kostove anësore për izolimin në sandbox, në kodin Rust arrihet një rritje e performancës.
Nga projektet e fundit qĂ« lidhen me pĂ«rdorimin e Rust nĂ« Android, Ă«shtĂ« vĂ«rejtur angazhimi nĂ« bĂ«rthamĂ«n Linux 6.12 i zakonisht tĂ« parĂ« driverit tĂ« pĂ«rdorur gjerĂ«sisht nĂ« gjuhĂ«n Rust, si dhe pĂ«rdorimi i Rust nĂ« zhvillimin e firmware-ve dhe aplikacioneve. PĂ«rveç driverit tashmĂ« tĂ« pĂ«rdorur nĂ« bĂ«rthama nĂ« Rust, nĂ« bashkĂ«punim me kompanitĂ« ARM dhe Collabora, Ă«shtĂ« duke u zhvilluar njĂ« driver i ri GPU nĂ« kĂ«tĂ« gjuhĂ«. ĂshtĂ« realizuar nĂ« gjuhĂ«n Rust dhe Ă«shtĂ« pĂ«rdorur nĂ« Google Play Services protokolli Nearby Presence pĂ«r zbulimin e pajisjeve lokale pĂ«rmes Bluetooth. ĂshtĂ« planifikuar qĂ« nĂ« versionin e ardhshĂ«m tĂ« aplikacionit Google Messages tĂ« pĂ«rfshihet njĂ« realizim i ri i protokolit MLS, i shkruar nĂ« Rust. NĂ« motorin e shfletuesit Chromium janĂ« angazhuar parser-at e shkruar nĂ« Rust pĂ«r fontet web, imazhet PNG dhe formatin JSON.
Aktualisht në Android janë shkruar rreth 5 milion rreshta kodi në Rust, ku është identifikuar vetëm një potenciale dobësi, e shkaktuar nga problemet me menaxhimin e memories. Kështu, dendësia e dobësive të tillë në kodin Rust është 0.2 dobësi për milion rreshta kodi. Si krahasim, në kodin e gjuhëve C dhe C++, ky tregues është rreth 1000 dobësi për milion rreshta kodi. Burimi kryesor i problemeve në Rust është kodi që ndodhet në blloqet unsafe. Pjesa e tillë e kodit vlerësohet të jetë 4% e gjithë kodit të shkruar në Rust.
Dobësia e përmendur CVE-2025-48530 është gjetur në bibliotekën Crabby Avif, e cila përfshin një parser dhe dekoder për formatin Avif. Problemi u identifikua nga punonjësit e Google para publikimit të lançimit dhe nuk e preku përdoruesit. Dobësia shkaktohet nga një gabim në bllokun unsafe, që çoi në tepricë të buffers. Vërehet se edhe nëse gabimi nuk do të kishte qenë i vëmendshëm, shfrytëzimi i tij do të ishte bllokuar nga sistemi i shpërndarjes së memories Scudo, i cili është aktivuar sipas parazgjedhjes në firmuerët për Google Pixel dhe disa pajisje të tjera.
Burimi: opennet.ru
