小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
静态分配:把内存锁死在启动时的硬核安全方案

本文探讨内存安全策略,重点分析“释放后使用”漏洞及其应对方案。传统内存释放易引发类型混淆,使攻击者有机会劫持程序。对象池和代际索引虽能缓解问题,但仍存在逻辑错误或静默失败的风险。最彻底的方案是静态分配,如TigerBeetle数据库在启动时一次性申请全部内存,运行时永不释放,确保确定性并提升性能。此方法适用于有明确上限的系统,如金融交易,但通用服务器不适用。

静态分配:把内存锁死在启动时的硬核安全方案

极道 极道 · 2026-09-04T00:54:00Z
Ubuntu如何利用Rust重建核心系统工具

Ubuntu正用Rust重建核心系统工具,基于内存安全与长期平台战略,选择性替换关键组件。26.04 LTS已默认采用uutils coreutils和sudo-rs,后者改变默认行为(如密码显示星号)。未来将引入ntpd-rs统一时间同步、UPKI实现证书撤销,并关注压缩库。通过cargo auditable嵌入SBOM,采用vendoring管理依赖,确保安全与可维护性。

Ubuntu如何利用Rust重建核心系统工具

The JetBrains Blog The JetBrains Blog · 2026-08-26T11:07:31Z
AI生成的Rust代码完美编译。这正是可怕之处。

Canonical资助布里斯托大学研究,利用AI工具将旧C代码自动重写为安全Rust,并以AppArmor和snap-confine为测试对象。研究重点在于验证生成代码与原C行为一致,避免依赖unsafe,结合模糊测试和符号修复确保内存安全及功能等价,旨在解决大规模重写中的信任问题。

AI生成的Rust代码完美编译。这正是可怕之处。

The New Stack The New Stack · 2026-08-19T19:30:42Z
极速还是虚火?对Rust重写的现实审视

RIIR(用Rust重写)运动在2026年依然活跃,但需理性看待。Rust在内存安全、性能和并发方面有优势,Linux内核和Windows采用Rust是最大验证。然而,重写会引入新bug,并非所有项目都成功,如Prisma和Loglog Games。二进制体积、平台支持和许可问题是实际挑战。最佳策略是增量扩展而非全面重写,并建立严格测试套件。

极速还是虚火?对Rust重写的现实审视

The JetBrains Blog The JetBrains Blog · 2026-08-10T15:42:57Z
内存安全圣战背后:数据打脸原教旨主义者,零点二比一千

内存安全争论中,原教旨主义者视其为非黑即白,但数据显示Rust漏洞密度仅0.2/百万行,远优于C/C++的近千。Fil-C等新方案虽能防崩溃,却牺牲性能与兼容性。实用主义开发者权衡成本与效率,接受不完美,专注解决问题,而非追求理论上的绝对安全。

内存安全圣战背后:数据打脸原教旨主义者,零点二比一千

极道 极道 · 2026-07-25T21:58:00Z
内存安全大战:Fil-C的20%开销真比Rust的unsafe诚实?

Fil-C项目为C语言提供内存安全,性能开销约20%,引发与Rust的论战。作者批评Rust零unsafe神话不实,依赖库常含unsafe;C指针操作是安全后门。Fil-C主张全量编译安全,适合存量代码,而Rust侧重新项目。最终讨论聚焦安全与性能的权衡,Fil-C明码标价更显诚实。

内存安全大战:Fil-C的20%开销真比Rust的unsafe诚实?

极道 极道 · 2026-07-23T00:48:00Z

Linux 内核70%的漏洞源于内存安全问题。引入 Rust 可以通过其所有权系统在编译时消除这些漏洞,但面临与现有 C 代码库的兼容性、工具链和维护负担等挑战。Asahi GPU 驱动的成功证明了 Rust 在内核驱动中的可行性,未来新驱动将优先使用 Rust,而旧代码将继续使用 C。

【操作系统百科】Rust for Linux

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-07-07T00:00:00Z

Ante是一种新编程语言,旨在结合借用检查与引用计数,保持静态安全性。它通过引入独占引用和共享机制,使编译期能够理解共享可变场景,从而避免运行时错误。尽管尚未成熟,但为内存安全语言设计提供了新思路,值得Rust社区关注。

【Rust日报】2026-06-29 Ante:想把借用检查和引用计数真正揉到一起,且不靠运行时崩溃兜底

Rust.cc Rust.cc · 2026-06-29T01:06:35Z

文章讨论了Rust语言在异步取消中的内存安全与协议完整性问题。尽管Rust能保证内存安全,但异步操作中的协议可能因取消而受损。为此,作者提出通过将连接标记为“poisoned”来确保消息完整性,避免在半截协议状态下继续发送数据。这提醒开发者在系统设计时需主动编码正确性,而非仅依赖小心编程。

【Rust日报】2026-06-22 Safe Rust 也会把协议写坏:取消安全得你自己兜住

Rust.cc Rust.cc · 2026-06-22T01:08:02Z

Rust Secure Code Working Group 负责人 Shnatsel 发现,GPT-5.5 在审计 Rust unsafe 代码时表现出色,成功识别多种安全问题。通过聚焦内存安全并使用 miri 过滤假阳性,审计效率显著提高。这种方法可能使 Rust 生态的安全检查常态化。此外,Aurora 浏览器引擎和 Ratatui 项目展示了 Rust 在浏览器和嵌入式显示屏上的应用,guitar 则提升了大型 Git 仓库的历史管理效率。

【Rust日报】2026-06-21 LLM 审 Rust 代码,作者已实战挖出几十个问题

Rust.cc Rust.cc · 2026-06-21T01:08:49Z
Rust与C/C++内存安全CVE报告标准差异解析

Rust与C/C++在内存安全漏洞的CVE报告标准上存在根本差异。C/C++通常将错误用法视为调用者责任,不报库的CVE;而Rust则认为只要通过安全API可能触发内存错误,就必须报CVE。这使得直接比较两者的CVE数量具有误导性。Rust的设计理念是从语言层面减少错误机会,而C/C++则依赖程序员的责任心。

Rust与C/C++内存安全CVE报告标准差异解析

极道 极道 · 2026-06-15T23:07:00Z
在Vibe编码时代使OWASP前十名更具影响力

2025年OWASP前十名更新将重点从“过时组件”转向软件供应链安全,新增内存安全和“vibe编码”意识项,反映了开发者和网络应用安全领域对关键安全风险的共识。

在Vibe编码时代使OWASP前十名更具影响力

Stack Overflow Blog Stack Overflow Blog · 2026-06-05T07:40:00Z

Rust 基金会推出维护者基金(RFMF)和“驻场维护者”计划,以支持 Rust 项目维护者的长期薪酬,解决关键维护者因预算调整失去资助的问题。同时,Google 工程师强调内存安全问题的重要性,呼吁使用 Rust 语言提升安全性。

【Rust日报】2026-06-03 内存安全关乎生死:为 Rust 成功而战

Rust.cc Rust.cc · 2026-06-03T01:08:25Z
C# 内存安全性的重大演进:重新定义 unsafe 关键字 - 张善友

产品经理 Richard Lander 介绍了 C# 16 和 .NET 11/12 的新蓝图,旨在提高内存安全性。新规则将“非安全”判定从使用指针转变为解引用非托管内存,允许更精确的内存控制。引入安全上下文关键字后,开发者可以更灵活地管理 unsafe 代码,减少不必要的限制。这一变革使 C# 的内存安全性更接近 Rust,同时保留开发者的决策权。

C# 内存安全性的重大演进:重新定义 unsafe 关键字 - 张善友

张善友 张善友 · 2026-05-31T23:55:00Z
苹果M5内核首例漏洞:Mythos五天攻破苹果数十亿美元内存防御系统

研究人员利用AI工具Mythos Preview在五天内攻破了苹果M5芯片的内存安全系统MIE,这是首个公开案例。尽管苹果花费数十亿美元和五年时间构建MIE以防止内存漏洞,Mythos通过识别已知漏洞并结合人工干预成功绕过了这一防御。这一事件突显了AI在网络安全领域的潜力与挑战。

苹果M5内核首例漏洞:Mythos五天攻破苹果数十亿美元内存防御系统

极道 极道 · 2026-05-16T22:48:00Z
Bun用Rust重写核心代码,百万行新增代码直接把GitHub干爆了!

Bun 项目已完成从 Zig 到 Rust 的重写,提升了稳定性并修复了内存泄漏等问题。新版本的二进制文件体积缩小,性能保持或超越原有水平。Rust 的内存安全特性将减少常见漏洞,优化工作仍在进行中。这次重写为 JavaScript 生态提供了重要参考,展示了如何在保持兼容性的同时投资未来稳定性。

Bun用Rust重写核心代码,百万行新增代码直接把GitHub干爆了!

dotNET跨平台 dotNET跨平台 · 2026-05-16T00:00:59Z
他设计C++是为了帮助解决你的代码问题

文章探讨了Rust语言在高层抽象与低层系统控制之间的桥梁作用,分析了内存安全和空指针问题的批评及其解决方案,并指出“转向Rust”的思维对现代代码库的看法过于简单。

他设计C++是为了帮助解决你的代码问题

Stack Overflow Blog Stack Overflow Blog · 2026-04-07T07:40:00Z
当 Go 还在追求极简时,C++ 26 却又加了四大“史诗级”新特性

C++26引入了反射、内存安全、契约和协程模型四大新特性,标志着语言的重要进化。反射支持编译期自我生成代码,内存安全提升了旧代码的安全性,契约编程简化了错误处理,而协程模型则提供了统一的异步编程框架。这些特性增强了C++的性能和控制力,尽管学习曲线较陡。

当 Go 还在追求极简时,C++ 26 却又加了四大“史诗级”新特性

Tony Bai Tony Bai · 2026-03-30T16:00:00Z

本文比较了Go与Rust在金融基础设施中的应用。Go以高效开发和易用性适合快速迭代,而Rust则注重内存安全和性能,适合复杂逻辑。社区认为选择语言应基于具体需求,Go在非高频交易的后端业务中更具优势。

金融级基础设施重构:放弃 Rust 拥抱 Go,务实主义的最终胜利?

Tony Bai Tony Bai · 2026-02-22T16:00:00Z
VS Code中GitHub Copilot的C++符号上下文和CMake构建配置意识

C++代码导航和构建工具对开发至关重要。VS Code的C/C++和CMake Tools扩展提供智能代码理解和构建配置,提升AI辅助C++工作流程的性能和一致性。新工具支持符号级代码操作,帮助开发者分析依赖关系和内存安全问题。

VS Code中GitHub Copilot的C++符号上下文和CMake构建配置意识

C++ Team Blog C++ Team Blog · 2026-02-19T16:13:03Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码