The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инициатива по переработке инструментария для гипервизора Xen на языке Rust, opennews (ok), 18-Мрт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


121. "Инициатива по переработке инструментария для гипервизора Xen..."  +2 +/
Сообщение от Аноним (114), 18-Мрт-23, 18:37 
> Мнение о безопасности Rust чрезвычайно преувеличено

А вот разработчики низкоуровневых компонент андроида заявляют, что за последние два выпуска, т.е. за несколько лет, в новом коде на расте еще не выявлено ни одной ошибки работы с памятью. Ни одной. При этом они не утверждают, что так и останется в будущем, не идеализируют. А стоит учесть, что в _новом_ (не в унаследованном старом) нативном коде (это на данный момент в андроиде си/плюсы/раст), раст составляет уже 21%, 1.5 млн строк кода. Там уже стараются новые системные компоненты, которые раньше писАли бы на плюсах, писать на расте.

Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

127. "Инициатива по переработке инструментария для гипервизора Xen..."  –2 +/
Сообщение от Аноним (217), 18-Мрт-23, 20:00 
> раст составляет уже 21%

121% звучало бы убедительней

Ответить | Правка | Наверх | Cообщить модератору

149. "Инициатива по переработке инструментария для гипервизора Xen..."  –1 +/
Сообщение от Прохожий (??), 18-Мрт-23, 21:52 
Заниматься преувеличением на Опеннете в пользу своих верований - обычно удел луддитов. Растиане подобным не страдают, потому что незачем - правда на их стороне. ;)
Ответить | Правка | Наверх | Cообщить модератору

168. "Инициатива по переработке инструментария для гипервизора Xen..."  +/
Сообщение от Аноним (114), 18-Мрт-23, 23:38 
От разработчиков. Врут наверное, чтобы у начальства премию выклянчить?

"...
In Android 13, about 21% of all new native code (C/C++/Rust) is in Rust. There are approximately 1.5 million total lines of Rust code in AOSP across new functionality and components such as Keystore2, the new Ultra-wideband (UWB) stack, DNS-over-HTTP3, Android’s Virtualization framework (AVF), and various other components and their open source dependencies. These are low-level components that require a systems language which otherwise would have been implemented in C++.
..."
https://security.googleblog.com/2022/12/memory-safe-language...

Там для таких как ты даже картинки графиков нарисованы, чтобы понятнее было. Но лучше прочти статейку всю полностью

Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

193. "Инициатива по переработке инструментария для гипервизора Xen..."  –2 +/
Сообщение от Аноним (217), 19-Мрт-23, 10:24 
> Там для таких как ты даже картинки графиков нарисованы

они нарисованы для таких как ты, а в проектах которые приносят прибыль мне а не гуглу зависимостей от раста нет, по крайней мере пока. Так что вальсируй на выход со своими картинками :)

Ответить | Правка | Наверх | Cообщить модератору

224. "Инициатива по переработке инструментария для гипервизора Xen..."  +1 +/
Сообщение от Аноним (114), 19-Мрт-23, 17:47 
> 121% звучало бы убедительней
> они нарисованы для таких как ты

Чего-то от тебя запахло каким-то мелким начальничком из времен СССР - у тебя в голове одни приписки. Наверное сам практикуешь. Не меряй других по себе, они всяко лучше.

Ответить | Правка | Наверх | Cообщить модератору

239. "Инициатива по переработке инструментария для гипервизора Xen..."  –1 +/
Сообщение от Аноним (217), 19-Мрт-23, 20:24 
> у тебя в голове одни приписки

найди тут раст, нет его даже в опциональных зависимостях

https://www.linuxfromscratch.org/lfs/view/development/append...

нет его и в гипервизоре

> Непосредственно гипервизор Xen пока перерабатывать не собираются

зачем ты принёс сюда проценты андроида ? ладно бы ещё лидера рынка iOS привёл в пример

Ответить | Правка | Наверх | Cообщить модератору

258. "Инициатива по переработке инструментария для гипервизора Xen..."  +/
Сообщение от Аноним (114), 20-Мрт-23, 13:56 
причем здесь нужный только тебе линуксфромскрэтч, причем здесь гипервизор ксен? Почему, например, не система виртуализации Firecracker? Потому что "тибе нинужна"? А надгрызенный лидер рынка зачем приплетён, если мы говорим о подтверждении безопасности раста? Раз твой надкусанный не использует, то он не подтвердит и не опровергнет эту безопасность. Или от него есть статистика с контр-доказательствами? Есть другие значимые и авторитетные игроки для подтверждения.

> зачем ты принёс сюда проценты андроида ?

Вопрос шел о якобы придуманной-надуманной безопасности. Приведены данные неслабого, многими признаваемыми одним из сильнейших, софтвер-разработчика, важного игрока IT-мира. Что таки да, безопасность реальная. Андроид-то во многих миллионах устройств крутится, статистика есть. В отличие от надгрызанного. Но твое мнение, конечно же, для меня и всех остальных на опеньке важнее. Держи нас дальше в курсе, что там внутрях твоего линуксфромскрэтча (чувствуешь себя "илиткой" наверное?) и на кого равняться, а то аж кушать не могу от неизвестности.

Ответить | Правка | Наверх | Cообщить модератору

260. "Инициатива по переработке инструментария для гипервизора Xen..."  +/
Сообщение от Аноним (260), 20-Мрт-23, 15:25 
> ппричем здесь нужный только тебе линуксфромскрэтч, причем здесь гипервизор ксен? Почему, например, не система виртуализации Firecracker?

так хорошо видно что Linux и базовое окружение GNU не зависит от раста вообще, а в теме про ксен вопить при чём тут ксен - это верх чудачества

> Вопрос шел о якобы придуманной-надуманной безопасности.

вопрос шёл про переоценённость безопасности Rust неразбирающимися малолетними пердунами

Ответить | Правка | Наверх | Cообщить модератору

233. "Инициатива по переработке инструментария для гипервизора Xen..."  +/
Сообщение от Карлос Сношайтилис (ok), 19-Мрт-23, 19:28 
О, какие прекрасные теории заговоров!
Гугель продвигает яп, изобретённый мозиллой, скрывая его недостатки и баги в коде.

Наверное, чтобы через пару лет, внезапно, сказать: "А НА САМОМ ДЕЛЕ РАСТ ПЛОХОЙ И ОТ НЕГО СПЛОШНЫЕ ОШИБКИ, ПЕРЕХОДИТЕ НА ГОШЕЧКУ!!!1"

Ответить | Правка | К родителю #193 | Наверх | Cообщить модератору

288. "Инициатива по переработке инструментария для гипервизора Xen..."  –1 +/
Сообщение от Аноним (13), 23-Мрт-23, 09:11 
А когда с этим AVF получится сделать что-то уровня давно почившего Linux on DeX? Новых реально нужных фич в двух последних ведроидах что-то как-то почти и нет, новые искусственные ограничения только которые никак не улучшают на самом деле безопасность и менеджить всё это ин масс всё так же неудобно.
Поддержку периферии, особенно более одного внешнего монитора, всё так же не могут, т.е. ждать Desktop Experience который обещают в мейнлайне аж с 10-го андроида не приходится.
В плане мобилок Kotlin куда привлекательнее и успешнее
Ответить | Правка | К родителю #168 | Наверх | Cообщить модератору

139. "Инициатива по переработке инструментария для гипервизора Xen..."  –3 +/
Сообщение от gentoo (?), 18-Мрт-23, 21:29 
> А вот разработчики низкоуровневых компонент андроида заявляют

Прям аргументище.

Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору

148. "Инициатива по переработке инструментария для гипервизора Xen..."  –1 +/
Сообщение от Прохожий (??), 18-Мрт-23, 21:50 
Я так понимаю, это был сарказм? Что для вас было бы аргументищем в таком случае?
Ответить | Правка | Наверх | Cообщить модератору

170. "Инициатива по переработке инструментария для гипервизора Xen..."  –2 +/
Сообщение от anonimik (?), 18-Мрт-23, 23:45 
содержимое их баг-трекера
Ответить | Правка | Наверх | Cообщить модератору

172. "Инициатива по переработке инструментария для гипервизора Xen..."  +/
Сообщение от Аноним (114), 18-Мрт-23, 23:52 
так если, как разработчики пишут (даже жирным выделили), от этих полутора миллионов строк растовского кода у них

"...
Security impact

To date, there have been zero memory safety vulnerabilities discovered in Android’s Rust code.
...
"

то в багтрекере по ним, ошибкам работы с памятью, ничего и не будет. Ноль. Зеро. Останутся только логические ошибки, те, которые в б.жественной сишечке составляют оставшиеся 30%. Но разработчики и не настаивают, что ноль так и останется в будущем. Но пока, увы, они Вас ничем порадовать не могут.

https://security.googleblog.com/2022/12/memory-safe-language...

Ответить | Правка | Наверх | Cообщить модератору

171. "Инициатива по переработке инструментария для гипервизора Xen..."  +2 +/
Сообщение от Аноним (114), 18-Мрт-23, 23:45 
> Прям аргументище.

Прям аргументище. Убедили. Разработчики с гугла меня обманули.

Прикинь, в андроиде 12 и 13 (это уже неск. лет) такой отчет у них:
"...
Security impact [имеется ввиду от широкого внедрения раста - моё примечание]

To date, there have been zero memory safety vulnerabilities discovered in Android’s Rust code.

We don’t expect that number to stay zero forever, but given the volume of new Rust code across two Android releases, and the security-sensitive components where it’s being used, it’s a significant result. It demonstrates that Rust is fulfilling its intended purpose of preventing Android’s most common source of vulnerabilities. Historical vulnerability density is greater than 1/kLOC (1 vulnerability per thousand lines of code) in many of Android’s C/C++ components (e.g. media, Bluetooth, NFC, etc). Based on this historical vulnerability density, it’s likely that using Rust has already prevented hundreds of vulnerabilities from reaching production.
...
"
https://security.googleblog.com/2022/12/memory-safe-language...

Но раз ты сказал... Как я могу после спорить?

Ты ж не просто Авторитет. Ты "прям Авторитетище!"

Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

257. "Инициатива по переработке инструментария для гипервизора Xen..."  –1 +/
Сообщение от Аноним (255), 20-Мрт-23, 12:12 
> А вот разработчики низкоуровневых компонент андроида заявляют

а вот разработчикам XNU пофиг

https://security.apple.com/blog/towards-the-next-generation-.../

Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру