The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инициатива по переработке инструментария для гипервизора Xen на языке Rust, opennews (ok), 18-Мрт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


139. "Инициатива по переработке инструментария для гипервизора Xen..."  –3 +/
Сообщение от gentoo (?), 18-Мрт-23, 21:29 
> А вот разработчики низкоуровневых компонент андроида заявляют

Прям аргументище.

Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору

148. "Инициатива по переработке инструментария для гипервизора Xen..."  –1 +/
Сообщение от Прохожий (??), 18-Мрт-23, 21:50 
Я так понимаю, это был сарказм? Что для вас было бы аргументищем в таком случае?
Ответить | Правка | Наверх | Cообщить модератору

170. "Инициатива по переработке инструментария для гипервизора Xen..."  –2 +/
Сообщение от anonimik (?), 18-Мрт-23, 23:45 
содержимое их баг-трекера
Ответить | Правка | Наверх | Cообщить модератору

172. "Инициатива по переработке инструментария для гипервизора Xen..."  +/
Сообщение от Аноним (114), 18-Мрт-23, 23:52 
так если, как разработчики пишут (даже жирным выделили), от этих полутора миллионов строк растовского кода у них

"...
Security impact

To date, there have been zero memory safety vulnerabilities discovered in Android’s Rust code.
...
"

то в багтрекере по ним, ошибкам работы с памятью, ничего и не будет. Ноль. Зеро. Останутся только логические ошибки, те, которые в б.жественной сишечке составляют оставшиеся 30%. Но разработчики и не настаивают, что ноль так и останется в будущем. Но пока, увы, они Вас ничем порадовать не могут.

https://security.googleblog.com/2022/12/memory-safe-language...

Ответить | Правка | Наверх | Cообщить модератору

171. "Инициатива по переработке инструментария для гипервизора Xen..."  +2 +/
Сообщение от Аноним (114), 18-Мрт-23, 23:45 
> Прям аргументище.

Прям аргументище. Убедили. Разработчики с гугла меня обманули.

Прикинь, в андроиде 12 и 13 (это уже неск. лет) такой отчет у них:
"...
Security impact [имеется ввиду от широкого внедрения раста - моё примечание]

To date, there have been zero memory safety vulnerabilities discovered in Android’s Rust code.

We don’t expect that number to stay zero forever, but given the volume of new Rust code across two Android releases, and the security-sensitive components where it’s being used, it’s a significant result. It demonstrates that Rust is fulfilling its intended purpose of preventing Android’s most common source of vulnerabilities. Historical vulnerability density is greater than 1/kLOC (1 vulnerability per thousand lines of code) in many of Android’s C/C++ components (e.g. media, Bluetooth, NFC, etc). Based on this historical vulnerability density, it’s likely that using Rust has already prevented hundreds of vulnerabilities from reaching production.
...
"
https://security.googleblog.com/2022/12/memory-safe-language...

Но раз ты сказал... Как я могу после спорить?

Ты ж не просто Авторитет. Ты "прям Авторитетище!"

Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру