0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌開(kāi)源內(nèi)部Rust Crate審計(jì)結(jié)果

OSC開(kāi)源社區(qū) ? 來(lái)源:OSC開(kāi)源社區(qū) ? 2023-05-29 11:10 ? 次閱讀

谷歌宣布并發(fā)布了一些匯總的 Rust crates 內(nèi)部審計(jì)結(jié)果,以繼續(xù)履行對(duì)開(kāi)源 Rust 社區(qū)的承諾。一直以來(lái),谷歌都在積極擁抱 Rust,在許多開(kāi)源項(xiàng)目中進(jìn)行了應(yīng)用。以及持續(xù)投資 Rust 社區(qū):包括幫助建立了 Rust 基金會(huì),員工積極貢獻(xiàn) Rust 上游、在財(cái)務(wù)上支持關(guān)鍵的 Rust 項(xiàng)目等。

此次開(kāi)源對(duì) Rust Crate 的審計(jì)結(jié)果,則使得開(kāi)發(fā)者可以自己的項(xiàng)目中輕松導(dǎo)入這些已經(jīng)由谷歌審核完成的結(jié)果,以證明所使用的 Rust Crate 的屬性;并根據(jù)這些數(shù)據(jù),判定 crate 是否滿(mǎn)足項(xiàng)目的安全性、正確性和測(cè)試要求。同時(shí),也避免了開(kāi)發(fā)者之間一些重復(fù)的審計(jì)工作。

“Rust 可以輕松地將代碼封裝和共享到 crate 中,crate 是可重用的軟件組件,就像其他語(yǔ)言中的包一樣。我們擁抱廣泛的開(kāi)源 Rust crate 生態(tài)系統(tǒng),既利用了谷歌以外編寫(xiě)的 crates,也發(fā)布了我們自己的幾個(gè) crates?!?/p>

根據(jù)介紹,Rust 社區(qū)本身存在一個(gè)名為 Crates.io 的服務(wù),供開(kāi)發(fā)人員分發(fā)自己的 crate;開(kāi)發(fā)人員可以使用 Crates.io 下載和使用其他人開(kāi)發(fā)的 crate,但所有的第三方代碼都有一定的風(fēng)險(xiǎn)因素。在一個(gè)項(xiàng)目開(kāi)始使用一個(gè)新的 crate 之前,成員們通常會(huì)進(jìn)行一次徹底的審計(jì),根據(jù)他們的安全、正確性、測(cè)試等標(biāo)準(zhǔn)來(lái)衡量它。谷歌將其審計(jì)結(jié)果進(jìn)行整合并進(jìn)行了開(kāi)源發(fā)布,還使用 cargo vet 來(lái)快速驗(yàn)證了項(xiàng)目所使用的 crate。

不同的用例有不同的要求,而 cargo vet 允許用戶(hù)為每個(gè)依賴(lài)項(xiàng)獨(dú)立配置要求。在本地編譯器層面,對(duì) crate 的要求可能只在于不包含活躍的惡意代碼、侵犯隱私、泄露數(shù)據(jù)或安裝惡意軟件。但客戶(hù)端部署的代碼通常卻需要滿(mǎn)足更嚴(yán)格的要求,比如確保有沒(méi)有內(nèi)存安全問(wèn)題,使用最新的密碼術(shù)以及符合標(biāo)準(zhǔn)和規(guī)范。因此在使用和共享審計(jì)結(jié)果時(shí),重要的是要考慮項(xiàng)目的要求與審計(jì)期間記錄的事實(shí)的關(guān)系。

目前,ChromeOS 和 Fuchsia 項(xiàng)目已經(jīng)貢獻(xiàn)了他們的審計(jì)結(jié)果。谷歌方面表示,該公司的一些其他開(kāi)源項(xiàng)目也將很快加入此行列?!拔覀兿Mㄟ^(guò)與開(kāi)源社區(qū)分享我們的工作,可以讓 Rust 生態(tài)系統(tǒng)更加安全可靠。..。.. 我們希望你能從 Googlers 所做的工作中發(fā)現(xiàn)價(jià)值,并與我們一起建立一個(gè)更安全、更可靠的 Rust 生態(tài)系統(tǒng)?!?/p>

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 開(kāi)源
    +關(guān)注

    關(guān)注

    3

    文章

    3529

    瀏覽量

    43267
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4876

    瀏覽量

    69964
  • 生態(tài)系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    707

    瀏覽量

    20910

原文標(biāo)題:谷歌開(kāi)源內(nèi)部Rust Crate審計(jì)結(jié)果

文章出處:【微信號(hào):OSC開(kāi)源社區(qū),微信公眾號(hào):OSC開(kāi)源社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    vivo打造最具影響力Rust賽事,點(diǎn)亮基礎(chǔ)軟件事業(yè)的“藍(lán)河時(shí)代”

    在藍(lán)河操作系統(tǒng)創(chuàng)新賽,看見(jiàn)中國(guó)Rust生態(tài)的匯聚與發(fā)展
    的頭像 發(fā)表于 02-27 15:08 ?1526次閱讀
    vivo打造最具影響力<b class='flag-5'>Rust</b>賽事,點(diǎn)亮基礎(chǔ)軟件事業(yè)的“藍(lán)河時(shí)代”

    中軟國(guó)際審計(jì)智能體平臺(tái)接入DeepSeek滿(mǎn)血版大模型

    近期,DeepSeek大模型憑借卓越的技術(shù)性能和廣泛的應(yīng)用場(chǎng)景迅速成為行業(yè)焦點(diǎn),推動(dòng)AI技術(shù)向縱深發(fā)展。中軟國(guó)際審計(jì)團(tuán)隊(duì)基于科創(chuàng)中心的算力基礎(chǔ)設(shè)施和私有化全參滿(mǎn)血DeepSeek(含V3/R1 671B雙引擎),打造審計(jì)垂直領(lǐng)域?qū)僦悄芑?/div>
    的頭像 發(fā)表于 02-24 15:42 ?721次閱讀

    MariaDB配置日志審計(jì)

    確認(rèn)插件路徑下是否有日志審計(jì)插件server_audit.so。
    的頭像 發(fā)表于 02-05 13:34 ?281次閱讀

    JavaScript與Rust和WebAssembly集成

    偶然一次機(jī)會(huì),接觸了Rust的代碼。當(dāng)時(shí)想給團(tuán)隊(duì)小伙伴做演示,發(fā)現(xiàn)自己并不能在移動(dòng)端按照文檔生成演示demo。我就想,要是Rust代碼能轉(zhuǎn)化成JavaScript就好了。結(jié)果一搜,還真有。
    的頭像 發(fā)表于 01-24 15:43 ?327次閱讀
    JavaScript與<b class='flag-5'>Rust</b>和WebAssembly集成

    軟通動(dòng)力受邀出席信息科技審計(jì)分會(huì)2024年會(huì)暨ITGRA論壇

    近日,由中國(guó)計(jì)算機(jī)用戶(hù)信息科技審計(jì)分會(huì)舉辦的“信息科技審計(jì)分會(huì)2024年會(huì)暨信息科技風(fēng)險(xiǎn)管理與審計(jì)(ITGRA)論壇”在北京順利召開(kāi)。會(huì)議主題圍繞“建標(biāo)準(zhǔn)、學(xué)標(biāo)準(zhǔn)、用標(biāo)準(zhǔn)”,總結(jié)2024年分會(huì)工作
    的頭像 發(fā)表于 12-23 10:53 ?510次閱讀

    CCF開(kāi)源創(chuàng)新大賽決賽結(jié)果發(fā)布!OpenHarmony應(yīng)用開(kāi)發(fā)賽道盡展風(fēng)采

    經(jīng)過(guò)數(shù)月的激烈比拼與項(xiàng)目展示,第七屆CCF開(kāi)源創(chuàng)新大賽決賽結(jié)果揭榜!其中,深開(kāi)鴻的“OpenHarmony應(yīng)用開(kāi)發(fā)-開(kāi)源項(xiàng)目貢獻(xiàn)賽”賽道星光熠熠,表現(xiàn)突出。在此,發(fā)布頒獎(jiǎng)典禮通知,讓我們共同見(jiàn)證
    的頭像 發(fā)表于 11-07 08:07 ?514次閱讀
    CCF<b class='flag-5'>開(kāi)源</b>創(chuàng)新大賽決賽<b class='flag-5'>結(jié)果</b>發(fā)布!OpenHarmony應(yīng)用開(kāi)發(fā)賽道盡展風(fēng)采

    如何用Rust編寫(xiě)一個(gè)ChatGPT桌面應(yīng)用(保姆級(jí)教程)

    用IDEA開(kāi)發(fā)的java仔) 安裝 Rust 語(yǔ)言工具鏈:首先,請(qǐng)確保你已安裝了 Rust 編程語(yǔ)言工具鏈,包括 Rust 編譯器 (rustc) 和包管理工具 (cargo)??梢酝ㄟ^(guò)訪問(wèn)
    的頭像 發(fā)表于 09-25 11:19 ?546次閱讀
    如何用<b class='flag-5'>Rust</b>編寫(xiě)一個(gè)ChatGPT桌面應(yīng)用(保姆級(jí)教程)

    未來(lái)嵌入式系統(tǒng)的黃金搭檔 MCX N947遇上Rust

    ? Rust 介紹 Rust 是一門(mén)注重安全的語(yǔ)言,相比于 C/C++/ASM 有著更高級(jí)的抽象能力、編譯器帶來(lái)的安全特性與廣泛友好的社區(qū)支持。 Linux 與 Windows 內(nèi)核也都
    的頭像 發(fā)表于 07-25 09:14 ?1596次閱讀
    未來(lái)嵌入式系統(tǒng)的黃金搭檔 MCX N947遇上<b class='flag-5'>Rust</b>

    Vector和HighTec推出基于Rust和AUTOSAR Classic實(shí)現(xiàn)安全應(yīng)用的解決方案

    Vector和HighTec兩家公司成功展示了Rust應(yīng)用程序與基于C語(yǔ)言的AUTOSAR Classic基礎(chǔ)軟件的集成,這在行業(yè)內(nèi)還屬首次。這樣一來(lái),Rust及其優(yōu)勢(shì)可以被應(yīng)用在有最高功能安全要求的汽車(chē)ECU中。
    的頭像 發(fā)表于 07-17 14:42 ?1087次閱讀
    Vector和HighTec推出基于<b class='flag-5'>Rust</b>和AUTOSAR Classic實(shí)現(xiàn)安全應(yīng)用的解決方案

    谷歌DeepMind被曝抄襲開(kāi)源成果,論文還中了頂流會(huì)議

    谷歌DeepMind一篇中了頂流新生代會(huì)議CoLM 2024的論文被掛了,瓜主直指其抄襲了一年前就掛在arXiv上的一項(xiàng)研究。開(kāi)源的那種。
    的頭像 發(fā)表于 07-16 18:29 ?760次閱讀
    <b class='flag-5'>谷歌</b>DeepMind被曝抄襲<b class='flag-5'>開(kāi)源</b>成果,論文還中了頂流會(huì)議

    esp32s3開(kāi)發(fā)時(shí),每次改動(dòng),rust編譯的時(shí)間都很長(zhǎng)為什么?

    esp32s3 開(kāi)發(fā)時(shí),每次改動(dòng),rust編譯時(shí)間太長(zhǎng)
    發(fā)表于 06-05 06:36

    Linux 6.10集成RISC-V更新,支持Rust編程語(yǔ)言

    本次補(bǔ)丁升級(jí)中,Linux內(nèi)核進(jìn)一步擴(kuò)展了對(duì)應(yīng)于RISC-V架構(gòu)的Rust編程語(yǔ)言支持。在此之前,Rust已可應(yīng)用在x86_64、龍芯LoongArch以及ARM64等多種架構(gòu)之上。
    的頭像 發(fā)表于 05-23 17:16 ?1151次閱讀

    谷歌將為AI搜索結(jié)果中的商品提供購(gòu)物廣告

    比如,顧客通過(guò)谷歌搜索如何去除衣物褶皺,AI 將為他們提供多種解決方案,同時(shí)在頁(yè)面底部推薦商家提供的廣告商品。谷歌表示,廣告商只需提供提示詞即可實(shí)現(xiàn)相關(guān)內(nèi)容展示,無(wú)需進(jìn)行復(fù)雜設(shè)置。
    的頭像 發(fā)表于 05-22 11:51 ?714次閱讀

    在Aurix Tc375Lk上使用Rust編程語(yǔ)言可以嗎?

    您好,如果我想在 Aurix Tc375Lk 上使用 Rust 編程語(yǔ)言,可以嗎?如果是,鏈接 rust 編譯器 ADS 和 freetoolchain 的步驟是什么?你有在 ADS 或 freetoolchian 中鏈接編譯器的用戶(hù)指南嗎? 請(qǐng)?jiān)敿?xì)說(shuō)明謝謝
    發(fā)表于 05-17 13:42

    鴻蒙OpenHarmony開(kāi)發(fā)板解析:【Rust模塊配置規(guī)則和指導(dǎo)】

    Rust是一門(mén)靜態(tài)強(qiáng)類(lèi)型語(yǔ)言,具有更安全的內(nèi)存管理、更好的運(yùn)行性能、原生支持多線(xiàn)程開(kāi)發(fā)等優(yōu)勢(shì)。Rust官方也使用Cargo工具來(lái)專(zhuān)門(mén)為Rust代碼創(chuàng)建工程和構(gòu)建編譯。 OpenHarmony為了集成
    的頭像 發(fā)表于 05-10 11:32 ?1614次閱讀
    鴻蒙OpenHarmony開(kāi)發(fā)板解析:【<b class='flag-5'>Rust</b>模塊配置規(guī)則和指導(dǎo)】

    電子發(fā)燒友

    中國(guó)電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品