Grow with AppMaster Grow with AppMaster.
Become our partner arrow ico

Улучшение мер безопасности для языка Rust отмечено фондом Rust Foundation

Улучшение мер безопасности для языка Rust отмечено фондом Rust Foundation

Усовершенствование безопасной структуры языка программирования Rust было подчеркнуто организацией Rust Foundation. В своем недавнем отчете Security Initiative Report организация подчеркнула, что она гарантирует создание новых инструментов, функций и рекомендаций, основанных на исследованиях в области безопасности.

Оценка развития языка Rust дана в связи с принятием Белым домом плана реализации Национальной стратегии кибербезопасности. Этот план предусматривает значительные гражданские инвестиции в развитие безопасных языков программирования, таких как Rust. Существующие популярные языки быстро признаются "безопасными", но им необходимо быстро устранять пробелы в защите на этапе их широкого признания.

Одной из основных целей данной стратегии является распространение "безопасных для памяти языков программирования" и повышение уровня безопасности программного обеспечения с открытым исходным кодом. Среди таких языков быстро набирает популярность язык Rust, который стал наиболее предпочтительной альтернативой безопасному для памяти языку.

Фонд Rust Foundation начал всесторонний обзор безопасности в экосистеме Rust. Экспертиза призвана позволить Rust Foundation и всему проекту более эффективно прогнозировать потенциальные риски и определить, как можно экономически эффективно поддерживать безопасность в течение длительного времени.

В этом году команда Rust поставила перед собой задачу расширить представления о безопасности ящиков и акцентировать внимание на соответствующей информации. В настоящее время в центре их внимания находится безопасность цепочек поставок программного обеспечения, над чем они работают в тандеме с командами Rust Foundation и crates.io. Их усилия направлены на раскрытие индивидуальных данных о безопасности ящиков, включая оценку утечки секретов, выявление вредоносных ящиков и создание моделей оценки лучших практик безопасности.

До сих пор команде удавалось избегать встреч с активно вредоносными критами. Однако они обнаружили несколько случаев утечки учетных данных, что побудило их предпринять упреждающие шаги по установлению контактов с владельцами вредоносных ящиков для устранения проблем, говорится в отчете.

Для более глубокого изучения рисков, выявленных в ходе аудита безопасности, Rust Foundation и Rust Project также провели моделирование угроз. Создание четырех отдельных моделей угроз предполагало сотрудничество с различными внутренними командами, такими как команда crates.io, команда инфраструктуры, рабочая группа по реагированию на угрозы безопасности и рабочая группа по безопасному коду. Внешние заинтересованные стороны также принимали участие в этой инициативе. Ожидается, что в ближайшее время сообщество получит подробную информацию о всех этих моделях угроз.

Похожие статьи

AppMaster на BubbleCon 2024: изучение тенденций No-Code
AppMaster на BubbleCon 2024: изучение тенденций No-Code
AppMaster принял участие в BubbleCon 2024 в Нью-Йорке, где получил новые знания, расширил связи и изучил возможности внедрения инноваций в сфере разработки без кода.
Итоги FFDC 2024: основные выводы с конференции разработчиков FlutterFlow в Нью-Йорке
Итоги FFDC 2024: основные выводы с конференции разработчиков FlutterFlow в Нью-Йорке
Конференция FFDC 2024 (Нью-Йорк) предоставила разработчикам передовые идеи в разработке приложений с FlutterFlow. Сессии под руководством экспертов, эксклюзивные обновления и обмен опытом — такое событие мы не могли пропустить!
Увольнения в сфере технологий в 2024 году: продолжающаяся волна, влияющая на инновации
Увольнения в сфере технологий в 2024 году: продолжающаяся волна, влияющая на инновации
В 2024 году, когда в 254 компаниях, включая таких гигантов, как Tesla и Amazon, будет сокращено 60 000 рабочих мест, продолжится волна увольнений в сфере технологий, которая изменит ландшафт инноваций.
Начните бесплатно
Хотите попробовать сами?

Лучший способ понять всю мощь AppMaster - это увидеть все своими глазами. Создайте собственное приложение за считанные минуты с бесплатной подпиской AppMaster

Воплотите свои идеи в жизнь