吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

谷歌開源內部Rust Crate審計結果

OSC開源社區 ? 來源:OSC開源社區 ? 2023-05-29 11:10 ? 次閱讀

谷歌宣布并發布了一些匯總的 Rust crates 內部審計結果,以繼續履行對開源 Rust 社區的承諾。一直以來,谷歌都在積極擁抱 Rust,在許多開源項目中進行了應用。以及持續投資 Rust 社區:包括幫助建立了 Rust 基金會,員工積極貢獻 Rust 上游、在財務上支持關鍵的 Rust 項目等。

此次開源對 Rust Crate 的審計結果,則使得開發者可以自己的項目中輕松導入這些已經由谷歌審核完成的結果,以證明所使用的 Rust Crate 的屬性;并根據這些數據,判定 crate 是否滿足項目的安全性、正確性和測試要求。同時,也避免了開發者之間一些重復的審計工作。

“Rust 可以輕松地將代碼封裝和共享到 crate 中,crate 是可重用的軟件組件,就像其他語言中的包一樣。我們擁抱廣泛的開源 Rust crate 生態系統,既利用了谷歌以外編寫的 crates,也發布了我們自己的幾個 crates。”

根據介紹,Rust 社區本身存在一個名為 Crates.io 的服務,供開發人員分發自己的 crate;開發人員可以使用 Crates.io 下載和使用其他人開發的 crate,但所有的第三方代碼都有一定的風險因素。在一個項目開始使用一個新的 crate 之前,成員們通常會進行一次徹底的審計,根據他們的安全、正確性、測試等標準來衡量它。谷歌將其審計結果進行整合并進行了開源發布,還使用 cargo vet 來快速驗證了項目所使用的 crate。

不同的用例有不同的要求,而 cargo vet 允許用戶為每個依賴項獨立配置要求。在本地編譯器層面,對 crate 的要求可能只在于不包含活躍的惡意代碼、侵犯隱私、泄露數據或安裝惡意軟件。但客戶端部署的代碼通常卻需要滿足更嚴格的要求,比如確保有沒有內存安全問題,使用最新的密碼術以及符合標準和規范。因此在使用和共享審計結果時,重要的是要考慮項目的要求與審計期間記錄的事實的關系。

目前,ChromeOS 和 Fuchsia 項目已經貢獻了他們的審計結果。谷歌方面表示,該公司的一些其他開源項目也將很快加入此行列。“我們希望通過與開源社區分享我們的工作,可以讓 Rust 生態系統更加安全可靠。..。.. 我們希望你能從 Googlers 所做的工作中發現價值,并與我們一起建立一個更安全、更可靠的 Rust 生態系統。”

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 開源
    +關注

    關注

    3

    文章

    3408

    瀏覽量

    42714
  • 代碼
    +關注

    關注

    30

    文章

    4828

    瀏覽量

    69058
  • 生態系統
    +關注

    關注

    0

    文章

    704

    瀏覽量

    20784

原文標題:谷歌開源內部Rust Crate審計結果

文章出處:【微信號:OSC開源社區,微信公眾號:OSC開源社區】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    MariaDB配置日志審計

    確認插件路徑下是否有日志審計插件server_audit.so。
    的頭像 發表于 02-05 13:34 ?55次閱讀

    JavaScript與Rust和WebAssembly集成

    偶然一次機會,接觸了Rust的代碼。當時想給團隊小伙伴做演示,發現自己并不能在移動端按照文檔生成演示demo。我就想,要是Rust代碼能轉化成JavaScript就好了。結果一搜,還真有。
    的頭像 發表于 01-24 15:43 ?116次閱讀
    JavaScript與<b class='flag-5'>Rust</b>和WebAssembly集成

    CCF開源創新大賽決賽結果發布!OpenHarmony應用開發賽道盡展風采

    經過數月的激烈比拼與項目展示,第七屆CCF開源創新大賽決賽結果揭榜!其中,深開鴻的“OpenHarmony應用開發-開源項目貢獻賽”賽道星光熠熠,表現突出。在此,發布頒獎典禮通知,讓我們共同見證
    的頭像 發表于 11-07 08:07 ?331次閱讀
    CCF<b class='flag-5'>開源</b>創新大賽決賽<b class='flag-5'>結果</b>發布!OpenHarmony應用開發賽道盡展風采

    如何用Rust編寫一個ChatGPT桌面應用(保姆級教程)

    用IDEA開發的java仔) 安裝 Rust 語言工具鏈:首先,請確保你已安裝了 Rust 編程語言工具鏈,包括 Rust 編譯器 (rustc) 和包管理工具 (cargo)。可以通過訪問
    的頭像 發表于 09-25 11:19 ?416次閱讀
    如何用<b class='flag-5'>Rust</b>編寫一個ChatGPT桌面應用(保姆級教程)

    未來嵌入式系統的黃金搭檔 MCX N947遇上Rust

    ? Rust 介紹 Rust 是一門注重安全的語言,相比于 C/C++/ASM 有著更高級的抽象能力、編譯器帶來的安全特性與廣泛友好的社區支持。 Linux 與 Windows 內核也都
    的頭像 發表于 07-25 09:14 ?1414次閱讀
    未來嵌入式系統的黃金搭檔 MCX N947遇上<b class='flag-5'>Rust</b>

    谷歌DeepMind被曝抄襲開源成果,論文還中了頂流會議

    谷歌DeepMind一篇中了頂流新生代會議CoLM 2024的論文被掛了,瓜主直指其抄襲了一年前就掛在arXiv上的一項研究。開源的那種。
    的頭像 發表于 07-16 18:29 ?650次閱讀
    <b class='flag-5'>谷歌</b>DeepMind被曝抄襲<b class='flag-5'>開源</b>成果,論文還中了頂流會議

    esp32s3開發時,每次改動,rust編譯的時間都很長為什么?

    esp32s3 開發時,每次改動,rust編譯時間太長
    發表于 06-05 06:36

    在Aurix Tc375Lk上使用Rust編程語言可以嗎?

    您好,如果我想在 Aurix Tc375Lk 上使用 Rust 編程語言,可以嗎?如果是,鏈接 rust 編譯器 ADS 和 freetoolchain 的步驟是什么?你有在 ADS 或 freetoolchian 中鏈接編譯器的用戶指南嗎? 請詳細說明謝謝
    發表于 05-17 13:42

    Rust效率領先C++兩倍,內存安全成國家安全議題

    這項發現由谷歌安卓平臺工具及庫的工程總監Lars Bergstrom在日前召開的Rust Nation英國峰會揭示。盡管此前業內對Rust的安全性和穩定性存在一定爭議,特別是其‘unsafe’關鍵字的存在令人擔憂。
    的頭像 發表于 04-01 15:37 ?992次閱讀

    [鴻蒙]OpenHarmony4.0的Rust開發

    背景 Rust 是一門靜態強類型語言,具有更安全的內存管理、更好的運行性能、原生支持多線程開發等優勢。Rust 官方也使用 Cargo 工具來專門為 Rust 代碼創建工程和構建編譯
    的頭像 發表于 02-26 17:28 ?958次閱讀
    [鴻蒙]OpenHarmony4.0的<b class='flag-5'>Rust</b>開發

    谷歌發布輕量級開源人工智能模型Gemma

    谷歌近日宣布推出開源人工智能(AI)模型系列Gemma,旨在為開發人員和研究人員提供一個負責任的AI構建平臺。這一舉措標志著自2022年OpenAI的ChatGPT引領AI聊天機器人熱潮后,谷歌首次發布重要的
    的頭像 發表于 02-23 11:38 ?930次閱讀

    谷歌開源70億參數大語言模型,全方位超越Meta Llama-2?

    基于Gemini打造的開源模型Gemma。 ? 谷歌加入AI模型開源陣營,Gemma橫空出世 ? 根據谷歌的介紹,Gemma是由谷歌Deep
    的頭像 發表于 02-23 00:15 ?3572次閱讀
    <b class='flag-5'>谷歌</b><b class='flag-5'>開源</b>70億參數大語言模型,全方位超越Meta Llama-2?

    谷歌大型模型終于開放源代碼,遲到但重要的開源戰略

    在人工智能領域,谷歌可以算是開源的鼻祖。今天幾乎所有的大語言模型,都基于谷歌在 2017 年發布的 Transformer 論文;谷歌的發布的 BERT、T5,都是最早的一批
    發表于 02-22 18:14 ?515次閱讀
    <b class='flag-5'>谷歌</b>大型模型終于開放源代碼,遲到但重要的<b class='flag-5'>開源</b>戰略

    Rust編寫的首個Postgres基礎Elasticsearch開源替代品問世

    PostgreSQL 的生態確實越來越繁榮了,在基于 PG 的擴展與衍生中,我們已經有了基于 MongoDB 開源替代 —— FerretDB,SQL Server 開源替代 Babelfish
    的頭像 發表于 02-22 11:34 ?950次閱讀
    <b class='flag-5'>Rust</b>編寫的首個Postgres基礎Elasticsearch<b class='flag-5'>開源</b>替代品問世

    谷歌捐款100萬美元給Rust基金會,以增強C++與Rust的交互性

    如今,谷歌多項核心業務仍以 C++為主要編程語言,雖然無法直接使用Rust替代現有的C++程序,但谷歌依然選擇支持Rust基金會的“Interop Initiative”計劃,幫助那些
    的頭像 發表于 02-19 15:41 ?704次閱讀
    百家乐官网视频多开器| 德州扑克单机游戏| 明溪百家乐的玩法技巧和规则| 百家乐自动下注| 百家乐龙虎扑克| 蓝盾百家乐的玩法技巧和规则| 百家乐网上娱乐场开户注册| 百家乐娱乐平台官网网| 百家乐最好投| 大发888登录下载| 百家乐分析概率原件| 百家乐官网扑| 百家乐免费试玩游戏| 百家乐官网真人游戏棋牌| 开店做生意的风水| 百家乐翻天片尾曲| 送58百家乐的玩法技巧和规则| 龙博百家乐的玩法技巧和规则 | 百家乐网投注| 凯斯网百家乐的玩法技巧和规则| 太阳城俱乐部| e世博备用网址| 网上百家乐官网赌博犯法吗| 百家乐官网赌的是心态吗| 百家乐官网网| 电脑打百家乐怎么赢| 大发888娱乐场网页版| 盈得利| 娱乐场百家乐官网大都| 百家乐官网现金网最好的系统哪里有可靠吗 | 百家乐官网事电影| 网上赌百家乐官网有假| 百家乐赌博经历| 大发888赌场 游戏平台| 百家乐官网稳赢玩法| 利高百家乐官网的玩法技巧和规则| 历史百家乐路单图| 二八杠分析仪| 百家乐官网赢钱绝技| 百家乐官网园首选| 百家乐游戏什么时间容易出对|