Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от opennews (??), 24-Ноя-24, 11:53 | ||
Компания Amazon и организация Rust Foundation представили инициативу, нацеленную на повышение безопасности стандартной библиотеки языка Rust. Целью заявлена проверка надёжности и безопасности функций, в которых используется ключевое слово "unsafe", допускающее операции, небезопасно работающие с памятью, такие как разыменование указателей, изменение статических переменных и обращение к внешним библиотекам на С/C++. Отмечается, что в настоящее время стандартная библиотека Rust насчитывает около 35 тысяч функций, из которых в 7500 встречаются блоки кода, выполняемые в контексте "unsafe". За последние три года в библиотеке было выявлено 57 проблем с корректностью работы, из которых 20 были помечены как уязвимости... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Инициатива по верификации стандартной библиотеки Rust" | +11 +/– | |
Сообщение от Аноним (1), 24-Ноя-24, 11:53 | ||
> При этом за последние три года в библиотеке было выявлено 57 проблем с корректностью работы, из которых 20 были помечены как уязвимости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Инициатива по верификации стандартной библиотеки Rust" | +8 +/– | |
Сообщение от Аноним (-), 24-Ноя-24, 11:57 | ||
> Ведь Rust должен был обернуть небезопасные части в загончик unsafe, чтобы как раз не было такого. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Инициатива по верификации стандартной библиотеки Rust" | +5 +/– | |
Сообщение от Аноним (8), 24-Ноя-24, 12:23 | ||
>А это почти в 5 раз меньше работы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Инициатива по верификации стандартной библиотеки Rust" | +2 +/– | |
Сообщение от Facemaker (?), 24-Ноя-24, 12:24 | ||
>каждое включение unsafe на Rust в 5 раз сложнее проверять, чем в других языках | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Инициатива по верификации стандартной библиотеки Rust" | +13 +/– | |
Сообщение от Аноним (-), 24-Ноя-24, 12:37 | ||
> Как вычислялась эта метрика? | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (35), 24-Ноя-24, 14:23 | ||
В чем отличие safe rust от обычной сишки? | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 15:24 | ||
Больше лишних проверок, которые в си пришлось бы писать руками на каждый чих. | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Прохожий (??), 25-Ноя-24, 02:13 | ||
Гм. Странное у вас определение понятия "лишний". Вот Гугл, Майкрософт и прочие компании, применяющие Rust, считают, что эти проверки совсем не лишние. А эксперт с Опеннета - что лишние. Кому верить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
162. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аномсис (?), 25-Ноя-24, 02:20 | ||
Как я понял, даже unsafe в rust более безопасен, чем Си. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
21. "Инициатива по верификации стандартной библиотеки Rust" | +3 +/– | |
Сообщение от erthink_ (?), 24-Ноя-24, 13:15 | ||
Нет. Ровно наоборот. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
51. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 15:26 | ||
Язык си необоснованно сложнее и найти там что-то ещё сложнее вывод очевиден. Хотя вывод понятен по отсутствию софта написанного на раст. Особенно в областях где хваленая работа с памятью могла бы иметь место. | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от erthink_ (?), 24-Ноя-24, 16:30 | ||
> Язык си необоснованно сложнее и найти там что-то ещё сложнее вывод очевиден. | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 16:51 | ||
Может уже пора перестать переписывать и написать что-то новое на самом расте? | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (116), 24-Ноя-24, 17:59 | ||
Лол. Кто ты вообще такой чтобы что-то, кому-то указывать? Особенно разрабам которые свои проекты на Rust перекатывают.Да и нового софта на Rust уже вагон, и игровые движки и редакторы кода, и целая DE с прикладнухой. С разморозкой! | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Bottle (?), 24-Ноя-24, 19:56 | ||
There 5 games and 50 game engines written in Rust, как говорится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
160. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Прохожий (??), 25-Ноя-24, 02:16 | ||
Такое всегда бывает. Сначала вызревает какой-то движок (несколько движков). Потом появляются игры на них. На Плюсах только потому больше игр, что он намного старше Rust. То же можно сказать и про другие языки, на которых обычно пишут игры. | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Я (??), 24-Ноя-24, 22:25 | ||
так так и делают. просто нового кода всегда меньше чем уже написанного | ||
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору |
126. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (126), 24-Ноя-24, 19:35 | ||
unsafe это только индикативность для менеджеров или реализует безопасные механизмы (замыкание, контекст, виртуальность)? | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
13. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (13), 24-Ноя-24, 12:39 | ||
> Но в расте тебе нужно будет верифицировать 7.5к функция, а не 35 тысяч как в других языках. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
28. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от erthink_ (?), 24-Ноя-24, 13:56 | ||
> в другом языке есть формально верифицированный компилятор | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (13), 24-Ноя-24, 14:54 | ||
> Поэтому все подобные верификации всегда с массой уточнений и оговорок | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (44), 24-Ноя-24, 15:11 | ||
> без формального описания не может быть никакой верификации | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (13), 24-Ноя-24, 15:22 | ||
> это называется спецификация, в этой же спеке определяется понятие "баг" | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (44), 24-Ноя-24, 16:10 | ||
> есть один компилятор и никто точно не знает как он работает, только догадываются. | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (13), 24-Ноя-24, 16:23 | ||
> У кода, формально верифицируют его корректность. Вы понимаете, что такое корректность? | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (44), 24-Ноя-24, 19:46 | ||
> есть код на языке программирования и есть код исполняемый процессором, вы разницу вообще понимаете ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от erthink_ (?), 24-Ноя-24, 15:56 | ||
>> без формального описания не может быть никакой верификации | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
81. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (44), 24-Ноя-24, 16:18 | ||
> Не важно как называется, но суть в определении рамок/границ что верифицируется, а что оставляется за скобками. | ||
Ответить | Правка | Наверх | Cообщить модератору |
157. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Я (??), 25-Ноя-24, 00:15 | ||
вера+фикция = верификация.. на том и держится | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
54. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от erthink_ (?), 24-Ноя-24, 15:31 | ||
> без формального описания не может быть никакой верификации, как это может "помогать" | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
128. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (44), 24-Ноя-24, 19:50 | ||
> Собственно, хотел обратить внимание, что есть "рамки верификации" и почти всегда практическое применение никак в них не помещается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (93), 24-Ноя-24, 16:42 | ||
в расте есть MIRI | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
16. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от 21yosenior (?), 24-Ноя-24, 12:52 | ||
> Поэтому проблемы если возникают, то именно unsafe блоках. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
33. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (-), 24-Ноя-24, 14:21 | ||
Вот эпичный тред, где люди в течение недели(!) пытались заставить это работать | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (35), 24-Ноя-24, 14:30 | ||
Не знаю, что ты там компилируешь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Инициатива по верификации стандартной библиотеки Rust" | +3 +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 15:12 | ||
> Нет, это столько же работы, точнее даже больше. Сейф раст ничего не | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
46. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (35), 24-Ноя-24, 15:18 | ||
>> https://github.com/rust-lang/rust/issues/25860 | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 15:33 | ||
> Сейф раст ничего не гарантирует. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (35), 24-Ноя-24, 15:44 | ||
А ты забавный. Тебе показывают, что язык дырявый. Ты даешь ссылку, что дыра существует 10 лет. Причем в обсуждении дыры прямо пишут, что у раста проблемы тайпчекером и системой типов. 10 лет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Прохожий (??), 24-Ноя-24, 15:53 | ||
Не язык, а компилятор. Да, нашли в нём недоработку. И? | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (35), 24-Ноя-24, 16:06 | ||
> Не язык, а компилятор. | ||
Ответить | Правка | Наверх | Cообщить модератору |
161. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Прохожий (??), 25-Ноя-24, 02:19 | ||
Даже на данном этапе язык и компилятор - это разные вещи. Поскольку одно есть, условно говоря, спецификация (набор RFC в случае Rust), а другое - её имплементация. | ||
Ответить | Правка | Наверх | Cообщить модератору |
163. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Прохожий (??), 25-Ноя-24, 02:25 | ||
Про систему типов вы вот эту ссылку имели ввиду, видимо? https://blog.rust-lang.org/2023/01/20/types-announcement.html | ||
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору |
80. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 16:14 | ||
>> we already had a crate published on crates.io before which used this bug to transmute in safe code, see #25860 (comment). | ||
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору |
91. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (35), 24-Ноя-24, 16:35 | ||
> проигнорировал ответ автора cvs-rs, проигнорировал сложность абуза этого бага | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 17:24 | ||
>> проигнорировал ответ автора cvs-rs, проигнорировал сложность абуза этого бага | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (-), 24-Ноя-24, 19:12 | ||
> А то на идрисах, агдах и коках чей-то не видно программ общего-системного назначения ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
164. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Прохожий (??), 25-Ноя-24, 02:35 | ||
ОС можно запилить на абсолютно любом языке программирования (полным по Тюрингу). Скорее всего, предыдущий высказывающийся имел ввиду эффективную с точки зрения использования машинных ресурсов ОС, а не просто ОС-прототип. Где-то попадались статьи, что на языках, поддерживающих исключительно функциональную парадигму программирования такое практически невозможно осуществить, ввиду сложности оптимальной реализации некоторых абстракций. Подробности, увы, уже не помню, статья попадалась лет 10 назад примерно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Инициатива по верификации стандартной библиотеки Rust" | –1 +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 15:22 | ||
Только для целевой атаки достаточно одной уязвимости. Подумай об этом. И про ложку дегтя в бочке меда. Не имеет смысла размер бочки если любое количество дегтя делает даже самую безопасТную бочку неюзабельной. Можно просто сэкономить на бочке. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
60. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 15:37 | ||
> И про ложку дегтя в бочке меда. Не имеет смысла размер бочки если | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 16:27 | ||
Нет никаких военов. Есть только люди со здравым смыслом и это не ты. Кому безопасно есть питон, го, хаскель, джаваскрипт. Руст от них ничем в лучшую сторону не отличается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от laindono (ok), 24-Ноя-24, 18:38 | ||
Отличается производительностью выполняемого кода в той же когорте, что и C/C++. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (77), 24-Ноя-24, 16:03 | ||
>Поэтому проблемы если возникают, то именно unsafe блоках. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
146. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (-), 24-Ноя-24, 22:10 | ||
> А Rustonomicon говорит строго обратное, что unsafe - нелокален, | ||
Ответить | Правка | Наверх | Cообщить модератору |
159. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от fuggy (ok), 25-Ноя-24, 02:14 | ||
Риторический вопрос, сосед интересуется. Почему бы убрать unsafe в некоторых случаях чтобы вместо 7500 было бы 3500 unsafe функций. То есть переписать частично на safe rust, так и верифицировать меньше придётся. Раз оно что-то там не сходится, то значит не хватает абстракций. А то выходит если что-то не получается без unsafe, то просто используем его затычку и делаем чёрную магию. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
196. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от ptr (ok), 25-Ноя-24, 10:50 | ||
> Поэтому проблемы если возникают, то именно unsafe блоках. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
197. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от ptr (ok), 25-Ноя-24, 10:55 | ||
> Поэтому проблемы если возникают, то именно unsafe блоках. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
6. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (6), 24-Ноя-24, 12:03 | ||
Нет ничего иделаьного! А результат всяко лучше по сравнению с С/C++. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
90. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (90), 24-Ноя-24, 16:35 | ||
Если на стройке носить 10 касок подряд, то будет в 10 раз безопаснее! Но почему-то в реальности так никто не делает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Инициатива по верификации стандартной библиотеки Rust" | –1 +/– | |
Сообщение от proninyaroslav (ok), 24-Ноя-24, 12:04 | ||
А теперь представим что unsafe нет, и нужно перелопатить 35к функций, вместо 7500 если бы unsafe был. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
15. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от 21yosenior (?), 24-Ноя-24, 12:48 | ||
Там и так нужно перелопатить 35к, уб в расте есть везде. Не говоря о том, что многие из этих 35к - хэлворды. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от proninyaroslav (ok), 24-Ноя-24, 12:59 | ||
UB в расте не может быть за пределами unsafe блока. Это гарантированно. Все остальное он конечно не гарантирует, например утечки памяти. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от 21yosenior (?), 24-Ноя-24, 13:23 | ||
Эти гарантии уже умножены на ноль. Кидал ссылку ниже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Инициатива по верификации стандартной библиотеки Rust" | –1 +/– | |
Сообщение от proninyaroslav (ok), 24-Ноя-24, 15:20 | ||
Семантика языка, которая гарантирует безопасность, это всего лишь описание. Но конечно многое зависит от компилятора и его уязвимостей которые всегда есть. И этот проект по сути их демонстрирует. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 15:33 | ||
Он демонстрирует что в расте нет никакой необходимости. Дешевле писать на нормальных языках. Сейф на питоне, ансейф быстрый код на с++ как модули для питона. Все экономия 1000% | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (90), 24-Ноя-24, 16:36 | ||
Питон на реальных задачах в сотни раз медленее Си. Лучше уж Java или C#. | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 16:49 | ||
Куда ты так торопишься задача ты моя? Так можно и успеть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (-), 24-Ноя-24, 18:08 | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
34. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (126), 24-Ноя-24, 14:21 | ||
>Это гарантированно. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
55. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 15:32 | ||
Почему нельзя сразу написать безопасно. Если есть ансейф то язык уже небезопасен. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
152. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Минона (ok), 24-Ноя-24, 23:10 | ||
Можно, но это либо дорого либо неэффективно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
180. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (180), 25-Ноя-24, 07:55 | ||
Надо теперь всё с Rust переписать на SPARK, чтобы было надёжно и верифицируемо. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
5. "Инициатива по верификации стандартной библиотеки Rust" | +4 +/– | |
Сообщение от ijuij (?), 24-Ноя-24, 12:02 | ||
Unsafe был введён более пяти лет назад (https://github.com/rust-lang/rust/commit/10855a36b53d33aa2e4...), и за это время люди успели использовать этот ключевое слово в множестве проектов. Однако только сейчас они начали заниматься его верификацией. Ну что ж, подход к безопасности действительно "на высшем уровне". | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Инициатива по верификации стандартной библиотеки Rust" | +3 +/– | |
Сообщение от Аноним (126), 24-Ноя-24, 14:15 | ||
Верифицируют библиотеку, а не unsafe. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Инициатива по верификации стандартной библиотеки Rust" | +2 +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 15:36 | ||
Но ведь адепты говорили что факт написания ансейфа будет помогать программисту сильнее концентрироваться на ошибках в коде, а оказывается не помогает. И хакер все равно выйдет за границы и возьмёт рута. А уязвимость поправят только через 5 лет во время какой-то там верификации. Причем найдут только 1 из 10 уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 15:43 | ||
> Но ведь адепты говорили что факт написания ансейфа будет помогать программисту сильнее | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 16:25 | ||
Опять повысились надои? А новость сабжевую ты прочитать не хочешь? Чтобы найти вульны нужна аш целая инициатива от целого Амазона. Без этого вульны не ищутся. | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Инициатива по верификации стандартной библиотеки Rust" | –1 +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 17:32 | ||
> Опять повысились надои? А новость сабжевую ты прочитать не хочешь? Чтобы найти | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 17:40 | ||
Что та скоростью разработки в 10 раз медленнее? Серво уже дописали? Или может редокс? | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Инициатива по верификации стандартной библиотеки Rust" | +2 +/– | |
Сообщение от 21yosenior (?), 24-Ноя-24, 12:46 | ||
https://github.com/Speykious/cve-rs - там уб в сейфе, толку валидировать ансейф. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Инициатива по верификации стандартной библиотеки Rust" | +2 +/– | |
Сообщение от Карлос Сношайтилис (ok), 24-Ноя-24, 12:58 | ||
Ага, со своей версий transmute. Из стандартной библиотеки "не подошла". | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от 21yosenior (?), 24-Ноя-24, 13:08 | ||
Хоть со своей, хоть с чьей-то ещё. Заявляется безопасность кода на языке, а не либы - подучи логику. Ансейфа нет, проблемы есть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 13:35 | ||
>> cve-rs also contains safe reimplementations of: | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от 21yosenior (?), 24-Ноя-24, 13:44 | ||
Всё, ответов не будет? С одного вопроса потеряться - мощно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 14:15 | ||
> Всё, ответов не будет? С одного вопроса потеряться - мощно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Прохожий (??), 24-Ноя-24, 15:31 | ||
Следует отличать хак, найденный в компиляторе, от намеренного UB в стандарте (sic!) языка программирования. Вы там чуть ниже про логику говорили... | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
61. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 15:37 | ||
У раста нет стандарта. Ты с логикой поссорился ещё очень много лет назад. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Прохожий (??), 24-Ноя-24, 15:39 | ||
Я про стандарты в таких языках, как Си, Си++ | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Прохожий (??), 24-Ноя-24, 15:38 | ||
ниже -> ранее | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
73. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Прохожий (??), 24-Ноя-24, 15:52 | ||
21yosenior | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от 21yosenior (?), 24-Ноя-24, 16:26 | ||
> Про какое "воровство" вы тут говорите? | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от 21yosenior (?), 24-Ноя-24, 15:44 | ||
Покажешь мне стандарт раста. Иди погугли, вернёшься как найдёшь. | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
101. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (-), 24-Ноя-24, 17:12 | ||
> Это кстати, фундаментальное свойство. Раст состоит из воровства не только по части семантики/компилятора/рантайма/прочего, | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (20), 24-Ноя-24, 13:14 | ||
> Компания Amazon и организация Rust Foundation представили инициативу | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от nume (ok), 24-Ноя-24, 13:41 | ||
А кто запрещал? | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от ijuij (?), 24-Ноя-24, 13:54 | ||
Хороший вопрос! Иногда кажется, что разрешение не требуется. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
39. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (20), 24-Ноя-24, 14:40 | ||
Вопрос не праздный. Вспомним Ada, созданный МО. Да, он есть, но связываться с ним как-то не хотелось и не хочется. За Rust также топит МО. И это тоже как бы намекает. Последствия будут, если не сейчас, так потом. Смотреть надо не сиюминутные выгоды, а на перспективу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Инициатива по верификации стандартной библиотеки Rust" | –1 +/– | |
Сообщение от Прохожий (??), 24-Ноя-24, 15:47 | ||
>За Rust также топит МО. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (20), 24-Ноя-24, 16:32 | ||
> Например, какие? | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Инициатива по верификации стандартной библиотеки Rust" | –1 +/– | |
Сообщение от Аноним (98), 24-Ноя-24, 17:03 | ||
МО не занимается вопросами экспорта. | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 18:07 | ||
А ещё она медицинскую помощь нелегальным мигрантам не оказывает. Давай больше бессвязных фактов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
178. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (178), 25-Ноя-24, 06:52 | ||
> МО не занимается вопросами экспорта. | ||
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору |
149. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (13), 24-Ноя-24, 22:28 | ||
> Группа разработчиков Gcc работает над компилятором Rust | ||
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору |
151. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 23:06 | ||
Тем более нет никаких методик как определить что gcc компиль раста работает так же как штатный компиль раста. И на какую именно версию компиля gcc ровняется на 1.10 или 1.20. | ||
Ответить | Правка | Наверх | Cообщить модератору |
165. "Инициатива по верификации стандартной библиотеки Rust" | –1 +/– | |
Сообщение от Прохожий (??), 25-Ноя-24, 02:41 | ||
Вы уже не первый, и, видимо, не последний человек, говорящий про контроль корпораций над чем-то. Хочу вам открыть страшную тайну, только обещайте никому не говорить. Так вот. Все сколь-либо крупные проекты контролируются корпорациями в той или иной степени. | ||
Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору |
174. "Инициатива по верификации стандартной библиотеки Rust" | –1 +/– | |
Сообщение от Аноним (13), 25-Ноя-24, 03:29 | ||
> И никакая GPL вам не поможет, если корпорации решат перекрыть доступ к открытому ранее коду, даже если у вас будет возможность форкнуть этот самый код. | ||
Ответить | Правка | Наверх | Cообщить модератору |
176. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Прохожий (??), 25-Ноя-24, 03:38 | ||
> GPL не позволяет закрыть общий код, разве это непонятно ? Пример Linux - вспотеешь его закрывать на законных основаниях потому что для этого потребуется сменить лицензию а для этого потребуется согласие всех участвоваших в разработке - права на код остаются у авторов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
199. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (13), 25-Ноя-24, 11:09 | ||
> Похоже, вы не до конца поняли мою мысль. Вот был проект X, которым владела корпорация Y. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (38), 24-Ноя-24, 14:37 | ||
Как насчет верификации хлама, который cargo тащит из-за бугра? | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (126), 24-Ноя-24, 14:48 | ||
В суверенных проектах его использовать нельзя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Страдивариус (?), 24-Ноя-24, 15:06 | ||
Пишите свой хлам, размещайте на госуслугах. Cargo поддерживает такое. | ||
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору |
87. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 16:29 | ||
Это ты сейчас смеёшься, а когда всех пересдачи принудителтно на OneScript я на тебя посмотрю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Инициатива по верификации стандартной библиотеки Rust" | –4 +/– | |
Сообщение от Аноним (59), 24-Ноя-24, 15:37 | ||
Не могу я понять растохейтеров. Впервые появился инструмент, позволяющий безопасно работать с памятью без ГЦ, без потери производительности, а они только критикуют. Самое смешное, что они критикуют Раст за то, что он не спасает от всех ошибок. "Что ж за безопасность, от всего не защищает, поэтому лучше останусь на Си". Логика классная, да, чем получить хоть какую-то защиту, буду шпарить дальше на абсолютно незащищённым Си. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (8), 24-Ноя-24, 15:41 | ||
Без какой потери производительности? Тесты посмотри. Магии не бывает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 15:51 | ||
> Без какой потери производительности? Тесты посмотри. Магии не бывает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 16:23 | ||
О да тесты на домене 4го уровня. А самому головой подумать? Или как ты делаешь дополнительную работу не задействуя дополнительных команд процессора? | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (-), 24-Ноя-24, 16:56 | ||
Э.. на этапе компиляции? | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Инициатива по верификации стандартной библиотеки Rust" | –2 +/– | |
Сообщение от Аноним (98), 24-Ноя-24, 17:06 | ||
> тесты на домене 4го уровня | ||
Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору |
112. "Инициатива по верификации стандартной библиотеки Rust" | –1 +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 17:50 | ||
Читай до полного усвоения https://habr.com/ru/articles/598219/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 18:06 | ||
> Читай до полного усвоения https://habr.com/ru/articles/598219/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 18:20 | ||
> Читай до полного усвоения https://habr.com/ru/articles/598219/ | ||
Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору |
133. "Инициатива по верификации стандартной библиотеки Rust" | –1 +/– | |
Сообщение от Анон1110м (?), 24-Ноя-24, 20:35 | ||
Они специально так сделали. Показуха. Нужно смотреть более серьёзные программы чем вывод строчки текста на экран. | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (136), 24-Ноя-24, 20:48 | ||
А ты что из своего раста дергаешь наши Сишные сисколы? Напиши свои на расте, а потом сравнивай уже. | ||
Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору |
166. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Прохожий (??), 25-Ноя-24, 02:50 | ||
Типа Rust - это сферический конь в вакууме? Или что вы хотели сказать? Если сравниваете программу на C, которая дёргает системные вызовы, то почему то же самое запрещено делать на Rust? Надо ведь сравнивать сопоставимые вещи, не правда ли? | ||
Ответить | Правка | Наверх | Cообщить модератору |
185. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 25-Ноя-24, 08:59 | ||
Тебе намекают что в Раст нет необходимости. Есть языки которые делают тоже самое и даже лучше и на них уже все написано. | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 21:18 | ||
В догонку он пишет... Смысл статьи на хабре исключительно про то что чтобы раст был более мене похож на си по скорости нужно очень сильно раст оптимизировать. Ясное дело в проде такое не используют у всех толстые раниаймы оптимизация только для липовых тестов для фанатиков. | ||
Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору |
144. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 21:38 | ||
> В догонку он пишет... Смысл статьи на хабре исключительно про то что | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 23:01 | ||
То что автор героически решил проблемы которые есть и доказывает наличие проблем. Но ты конечно же и бревно у себя сзади на заметишь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
154. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 23:38 | ||
> То что автор героически решил проблемы которые есть и доказывает наличие проблем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
186. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 25-Ноя-24, 09:01 | ||
Ну подумай какая проблема есть у тормозного и небезопасного языка Раст. | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 17:13 | ||
> О да тесты на домене 4го уровня. | ||
Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору |
109. "Инициатива по верификации стандартной библиотеки Rust" | +2 +/– | |
Сообщение от Аноним (126), 24-Ноя-24, 17:44 | ||
>зато топящий за сишку? Ну, бывает, особенно у неофитов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Инициатива по верификации стандартной библиотеки Rust" | –1 +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 17:54 | ||
Он ещё даже вуз не окончил, а уже пытается умные слова употреблять. | ||
Ответить | Правка | Наверх | Cообщить модератору |
168. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Прохожий (??), 25-Ноя-24, 02:59 | ||
Хорошо, что вы ВУЗ закончили. Плохо то, что это времяпрепровождение прошло для вас бесцельно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
187. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 25-Ноя-24, 09:02 | ||
По себе судишь не надо так. | ||
Ответить | Правка | Наверх | Cообщить модератору |
167. "Инициатива по верификации стандартной библиотеки Rust" | –2 +/– | |
Сообщение от Прохожий (??), 25-Ноя-24, 02:57 | ||
Придирки к одному единственному слову, игнорируя общий смысл сказанного... Таки он прав в том, что религиозны не программисты на Rust, а программисты на C. И вы - яркий тому пример. | ||
Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору |
111. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 17:50 | ||
Подгонять что угодно под тесты любимая задача для очковтирателей. | ||
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору |
115. "Инициатива по верификации стандартной библиотеки Rust" | +2 +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 17:57 | ||
> Неофит - новый сторонник какой-либо религии. | ||
Ответить | Правка | Наверх | Cообщить модератору |
193. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (193), 25-Ноя-24, 09:45 | ||
В любой прикладной задаче, где потребуется передать владение каким-либо массивом объектов или их свойств, раст сразу садится а лужу. | ||
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору |
170. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (170), 25-Ноя-24, 03:02 | ||
> Впервые появился инструмент, позволяющий безопасно работать с памятью без ГЦ, без потери производительности, а они только критикуют. | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
173. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (59), 25-Ноя-24, 03:21 | ||
> он очень архаичен в синтаксисе и дизайне | ||
Ответить | Правка | Наверх | Cообщить модератору |
175. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Прохожий (??), 25-Ноя-24, 03:33 | ||
> Потому что раст не позволяет безопасно работать с памятью и теряет производительность. | ||
Ответить | Правка | К родителю #170 | Наверх | Cообщить модератору |
179. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (178), 25-Ноя-24, 06:54 | ||
> Впервые | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
107. "Инициатива по верификации стандартной библиотеки Rust" | –2 +/– | |
Сообщение от Аноним (-), 24-Ноя-24, 17:40 | ||
>За последние три года в библиотеке было выявлено 57 проблем с корректностью работы, из которых 20 были помечены как уязвимости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 17:53 | ||
Раст небезопасен там есть unsafe | ||
Ответить | Правка | Наверх | Cообщить модератору |
172. "Инициатива по верификации стандартной библиотеки Rust" | –1 +/– | |
Сообщение от Прохожий (??), 25-Ноя-24, 03:06 | ||
В данном случае следовало бы сказать, что не Rust, а некоторые библиотечные функции. | ||
Ответить | Правка | Наверх | Cообщить модератору |
183. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (50), 25-Ноя-24, 08:55 | ||
На безопасном языке невозможно написать небезопасную библиотеку. Головой поработай чутка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
171. "Инициатива по верификации стандартной библиотеки Rust" | –1 +/– | |
Сообщение от Прохожий (??), 25-Ноя-24, 03:05 | ||
Я говорил. Но всегда уточнял, что безопасность касается только типовых ошибок работы с памятью, а не вобще всех на свете, от которых может спасти только формальная верификация, как здесь уже отмечали. Однако эта верификация - процесс медленный, очень дорогой, и поэтому далеко не всегда целесообразный. | ||
Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору |
184. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (50), 25-Ноя-24, 08:57 | ||
Go тоже безопасность от типовых ошибок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Bottle (?), 24-Ноя-24, 20:00 | ||
А толку, если у язычка нет спецификации? Он небезопасен by design, парадоксально, но даже Си безопаснее, потому что минимальная работа по стандартизации проведена. | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (-), 24-Ноя-24, 20:39 | ||
Это вы про тот стандарт, которым подтираются (-fno-strict-aliasing) чтобы собрать ядро linux? | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "Инициатива по верификации стандартной библиотеки Rust" | –1 +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 21:18 | ||
> А толку, если у язычка нет спецификации? Он небезопасен by design, парадоксально, | ||
Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору |
141. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним (50), 24-Ноя-24, 21:31 | ||
Как это оптимизировать чтобы код выполнялся за минимальное количество тактов? Да никак код или быстрый или безопасный или рыжая морда опять звездит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (-), 24-Ноя-24, 21:44 | ||
> код или быстрый или безопасный или ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
147. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (45), 24-Ноя-24, 22:17 | ||
> Как это оптимизировать чтобы код выполнялся за минимальное количество тактов? | ||
Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору |
143. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (-), 24-Ноя-24, 21:34 | ||
> но даже Си безопаснее | ||
Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору |
153. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (153), 24-Ноя-24, 23:19 | ||
Сапожник то без сапог! | ||
Ответить | Правка | Наверх | Cообщить модератору |
181. "Инициатива по верификации стандартной библиотеки Rust" | +1 +/– | |
Сообщение от Аноним55 (?), 25-Ноя-24, 08:08 | ||
Предполагаю, что истинной целью проекта Rust является отвлечение ресурсов потенциальных конкурентов на изучение бесперспективного проекта и бессмысленные дискуссии. Это известные действия, и в науке даже имеют специальный термин - "троянское обучение". | ||
Ответить | Правка | Наверх | Cообщить модератору |
182. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (50), 25-Ноя-24, 08:52 | ||
Да методичку по саботажу никто пока что не менял и не исправлял. | ||
Ответить | Правка | Наверх | Cообщить модератору |
190. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (-), 25-Ноя-24, 09:28 | ||
> Да методичку по саботажу никто пока что не менял и не исправлял. | ||
Ответить | Правка | Наверх | Cообщить модератору |
192. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (193), 25-Ноя-24, 09:41 | ||
Вы не понимаете, это всё - борьба с безработицей. Так же как и крипта. | ||
Ответить | Правка | К родителю #181 | Наверх | Cообщить модератору |
191. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (191), 25-Ноя-24, 09:37 | ||
>в 7500 встречаются блоки кода, выполняемые в контексте "unsafe". За последние три года в библиотеке было выявлено 57 проблем с корректностью работы, из которых 20 были помечены как уязвимости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
194. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Сергей (??), 25-Ноя-24, 09:49 | ||
Я правильно понимаю, обнаружив уязвимость в единственой библиотечке RUST, я поимею доступ ко всему, что создано на RUST | ||
Ответить | Правка | Наверх | Cообщить модератору |
195. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Нонон (?), 25-Ноя-24, 10:36 | ||
Это должна быть как минимум популярная библиотека. А чем популярнее библиотека тем более умные люди там пишут. И вряд ли будут косячить в блоках unsafe. Нали блоки unsafe им в принципе надо | ||
Ответить | Правка | Наверх | Cообщить модератору |
198. "Инициатива по верификации стандартной библиотеки Rust" | +/– | |
Сообщение от Аноним (198), 25-Ноя-24, 11:04 | ||
без сертификата встек никуда не годится | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |