No son solo hackatones y otras fallas en la vida. Para verificar la seguridad del lenguaje de programación de óxido, su fundación lanzó una competencia original en colaboración con su socio de AWS. "Hoy, la Biblioteca Rust Standard incluye alrededor de 35,000 funciones, incluidas alrededor de 7,500 funciones inquebrantables y 3,000 abstracciones seguras. La Biblioteca del Corazón tiene 21,000 funciones, incluidas 7,000 funciones inexplicables y 1,700 abstracciones seguras", ", explicar AWS. "En los últimos tres años, se han informado 57 problemas de integridad en la biblioteca de óxido estándar y se han informado 20 CVE. Entre estos problemas de solidez, el 28% se descubrieron en 2024, lo que nos dice que la tasa de cambio en las bibliotecas estándar es cada vez más y menos saludable".
Por su parte, la base de la óxido preciso que su iniciativa incluirá una serie de diversos desafíos. "Los participantes pueden contribuir especificando contratos, verificando los componentes de la biblioteca o desarrollando nuevas herramientas de verificación", explica la Fundación Rust. Entre los 13 desafíos a tener en cuenta : Verifique los métodos de transmutación del núcleo, la seguridad de la memoria de los elementos intrínsecos del núcleo utilizando punteros sin procesar, operaciones aritméticas en un puntero bruto, la seguridad de la memoria del módulo btree :: breeMap Node, las funciones iterantes en un tipo de datos inductivos: Linked_list ... ... ...
20 estudiantes, académicos e investigadores ya
Los desafíos que se enfrentarán responden a tres desafíos: contribuir al mecanismo de verificación de la biblioteca de óxido central, crear nuevas técnicas para llevar a cabo una verificación evolutiva y aplicar técnicas para verificar partes no verificadas de la biblioteca estándar. Según AWS, más de 20 estudiantes, académicos e investigadores ya están en las filas. Comprobar las bibliotecas de óxido es difícil (ausencia de especificación o mecanismo de verificación existente en el ecosistema de óxido, perímetros de los cheques a realizar ...). Se planea una recompensa financiera para la creación de estos desafíos, pero su cantidad no se ha especificado públicamente.
Otras noticias que te pueden interesar