一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌開源內(nèi)部Rust Crate審計(jì)結(jié)果

OSC開源社區(qū) ? 來源:OSC開源社區(qū) ? 2023-05-29 11:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

谷歌宣布并發(fā)布了一些匯總的 Rust crates 內(nèi)部審計(jì)結(jié)果,以繼續(xù)履行對(duì)開源 Rust 社區(qū)的承諾。一直以來,谷歌都在積極擁抱 Rust,在許多開源項(xiàng)目中進(jìn)行了應(yīng)用。以及持續(xù)投資 Rust 社區(qū):包括幫助建立了 Rust 基金會(huì),員工積極貢獻(xiàn) Rust 上游、在財(cái)務(wù)上支持關(guān)鍵的 Rust 項(xiàng)目等。

此次開源對(duì) Rust Crate 的審計(jì)結(jié)果,則使得開發(fā)者可以自己的項(xiàng)目中輕松導(dǎo)入這些已經(jīng)由谷歌審核完成的結(jié)果,以證明所使用的 Rust Crate 的屬性;并根據(jù)這些數(shù)據(jù),判定 crate 是否滿足項(xiàng)目的安全性、正確性和測(cè)試要求。同時(shí),也避免了開發(fā)者之間一些重復(fù)的審計(jì)工作。

“Rust 可以輕松地將代碼封裝和共享到 crate 中,crate 是可重用的軟件組件,就像其他語言中的包一樣。我們擁抱廣泛的開源 Rust crate 生態(tài)系統(tǒng),既利用了谷歌以外編寫的 crates,也發(fā)布了我們自己的幾個(gè) crates。”

根據(jù)介紹,Rust 社區(qū)本身存在一個(gè)名為 Crates.io 的服務(wù),供開發(fā)人員分發(fā)自己的 crate;開發(fā)人員可以使用 Crates.io 下載和使用其他人開發(fā)的 crate,但所有的第三方代碼都有一定的風(fēng)險(xiǎn)因素。在一個(gè)項(xiàng)目開始使用一個(gè)新的 crate 之前,成員們通常會(huì)進(jìn)行一次徹底的審計(jì),根據(jù)他們的安全、正確性、測(cè)試等標(biāo)準(zhǔn)來衡量它。谷歌將其審計(jì)結(jié)果進(jìn)行整合并進(jìn)行了開源發(fā)布,還使用 cargo vet 來快速驗(yàn)證了項(xiàng)目所使用的 crate。

不同的用例有不同的要求,而 cargo vet 允許用戶為每個(gè)依賴項(xiàng)獨(dú)立配置要求。在本地編譯器層面,對(duì) crate 的要求可能只在于不包含活躍的惡意代碼、侵犯隱私、泄露數(shù)據(jù)或安裝惡意軟件。但客戶端部署的代碼通常卻需要滿足更嚴(yán)格的要求,比如確保有沒有內(nèi)存安全問題,使用最新的密碼術(shù)以及符合標(biāo)準(zhǔn)和規(guī)范。因此在使用和共享審計(jì)結(jié)果時(shí),重要的是要考慮項(xiàng)目的要求與審計(jì)期間記錄的事實(shí)的關(guān)系。

目前,ChromeOS 和 Fuchsia 項(xiàng)目已經(jīng)貢獻(xiàn)了他們的審計(jì)結(jié)果。谷歌方面表示,該公司的一些其他開源項(xiàng)目也將很快加入此行列?!拔覀兿Mㄟ^與開源社區(qū)分享我們的工作,可以讓 Rust 生態(tài)系統(tǒng)更加安全可靠。..。.. 我們希望你能從 Googlers 所做的工作中發(fā)現(xiàn)價(jià)值,并與我們一起建立一個(gè)更安全、更可靠的 Rust 生態(tài)系統(tǒng)?!?/p>

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    3678

    瀏覽量

    43815
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4900

    瀏覽量

    70697
  • 生態(tài)系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    707

    瀏覽量

    21053

原文標(biāo)題:谷歌開源內(nèi)部Rust Crate審計(jì)結(jié)果

文章出處:【微信號(hào):OSC開源社區(qū),微信公眾號(hào):OSC開源社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    中軟國(guó)際以AI賦能某省構(gòu)建統(tǒng)一智能審計(jì)整改系統(tǒng)

    隨著審計(jì)監(jiān)督從“查問題”向“促整改、強(qiáng)治理”延伸,如何推動(dòng)審計(jì)整改從“事后補(bǔ)救”邁向“系統(tǒng)治理”,已成為提升國(guó)家治理體系和治理能力現(xiàn)代化水平的關(guān)鍵。面對(duì)整改周期長(zhǎng)、跟蹤難度大、管理方式分散等挑戰(zhàn),審計(jì)整改工作亟需借助信息化、智能
    的頭像 發(fā)表于 07-10 11:50 ?308次閱讀

    請(qǐng)問OpenVINO? 是否支持 Rust 綁定?

    無法確定OpenVINO?是否支持 Rust 綁定。
    發(fā)表于 06-25 07:45

    中軟國(guó)際持續(xù)服務(wù)地方審計(jì)廳整改智能化

    近日,中軟國(guó)際在某自治區(qū)審計(jì)廳開展審計(jì)整改智能管理項(xiàng)目。這標(biāo)志著公司在政府審計(jì)整改領(lǐng)域的又一重要突破,進(jìn)一步鞏固了在政府審計(jì)領(lǐng)域的領(lǐng)先地位。
    的頭像 發(fā)表于 06-06 14:14 ?344次閱讀

    vivo打造最具影響力Rust賽事,點(diǎn)亮基礎(chǔ)軟件事業(yè)的“藍(lán)河時(shí)代”

    在藍(lán)河操作系統(tǒng)創(chuàng)新賽,看見中國(guó)Rust生態(tài)的匯聚與發(fā)展
    的頭像 發(fā)表于 02-27 15:08 ?1716次閱讀
    vivo打造最具影響力<b class='flag-5'>Rust</b>賽事,點(diǎn)亮基礎(chǔ)軟件事業(yè)的“藍(lán)河時(shí)代”

    中軟國(guó)際審計(jì)智能體平臺(tái)接入DeepSeek滿血版大模型

    近期,DeepSeek大模型憑借卓越的技術(shù)性能和廣泛的應(yīng)用場(chǎng)景迅速成為行業(yè)焦點(diǎn),推動(dòng)AI技術(shù)向縱深發(fā)展。中軟國(guó)際審計(jì)團(tuán)隊(duì)基于科創(chuàng)中心的算力基礎(chǔ)設(shè)施和私有化全參滿血DeepSeek(含V3/R1 671B雙引擎),打造審計(jì)垂直領(lǐng)域?qū)僦悄芑?/div>
    的頭像 發(fā)表于 02-24 15:42 ?1126次閱讀

    MariaDB配置日志審計(jì)

    確認(rèn)插件路徑下是否有日志審計(jì)插件server_audit.so。
    的頭像 發(fā)表于 02-05 13:34 ?400次閱讀

    JavaScript與Rust和WebAssembly集成

    偶然一次機(jī)會(huì),接觸了Rust的代碼。當(dāng)時(shí)想給團(tuán)隊(duì)小伙伴做演示,發(fā)現(xiàn)自己并不能在移動(dòng)端按照文檔生成演示demo。我就想,要是Rust代碼能轉(zhuǎn)化成JavaScript就好了。結(jié)果一搜,還真有。
    的頭像 發(fā)表于 01-24 15:43 ?439次閱讀
    JavaScript與<b class='flag-5'>Rust</b>和WebAssembly集成

    軟通動(dòng)力受邀出席信息科技審計(jì)分會(huì)2024年會(huì)暨ITGRA論壇

    近日,由中國(guó)計(jì)算機(jī)用戶信息科技審計(jì)分會(huì)舉辦的“信息科技審計(jì)分會(huì)2024年會(huì)暨信息科技風(fēng)險(xiǎn)管理與審計(jì)(ITGRA)論壇”在北京順利召開。會(huì)議主題圍繞“建標(biāo)準(zhǔn)、學(xué)標(biāo)準(zhǔn)、用標(biāo)準(zhǔn)”,總結(jié)2024年分會(huì)工作
    的頭像 發(fā)表于 12-23 10:53 ?707次閱讀

    ADS1120內(nèi)部溫度傳感器轉(zhuǎn)換結(jié)果偏高怎么解決?

    使用ADS1120時(shí),計(jì)劃采用其內(nèi)部溫度傳感器作為冷端溫度補(bǔ)償?shù)模歉鶕?jù)datasheet中的操作,設(shè)置TS=1后,再使用RDATA命令讀取轉(zhuǎn)換結(jié)果時(shí),又根據(jù)手冊(cè)中所述的,溫度傳感器的轉(zhuǎn)換結(jié)果
    發(fā)表于 11-28 07:49

    如何保證ads1292R的內(nèi)部測(cè)試信號(hào)結(jié)果的準(zhǔn)確性?

    (2.42V,可以測(cè)量到),使能內(nèi)部測(cè)試信號(hào)(1mv,1Hz),連續(xù)采集模式,DRDY信號(hào)正常(125sps),但是測(cè)試信號(hào)轉(zhuǎn)換后的結(jié)果,無法確認(rèn)其正確性,PGA增益設(shè)為6(默認(rèn)值)的前提下,測(cè)試信號(hào)
    發(fā)表于 11-27 06:49

    CCF開源創(chuàng)新大賽決賽結(jié)果發(fā)布!OpenHarmony應(yīng)用開發(fā)賽道盡展風(fēng)采

    經(jīng)過數(shù)月的激烈比拼與項(xiàng)目展示,第七屆CCF開源創(chuàng)新大賽決賽結(jié)果揭榜!其中,深開鴻的“OpenHarmony應(yīng)用開發(fā)-開源項(xiàng)目貢獻(xiàn)賽”賽道星光熠熠,表現(xiàn)突出。在此,發(fā)布頒獎(jiǎng)典禮通知,讓我們共同見證
    的頭像 發(fā)表于 11-07 08:07 ?670次閱讀
    CCF<b class='flag-5'>開源</b>創(chuàng)新大賽決賽<b class='flag-5'>結(jié)果</b>發(fā)布!OpenHarmony應(yīng)用開發(fā)賽道盡展風(fēng)采

    如何用Rust編寫一個(gè)ChatGPT桌面應(yīng)用(保姆級(jí)教程)

    用IDEA開發(fā)的java仔) 安裝 Rust 語言工具鏈:首先,請(qǐng)確保你已安裝了 Rust 編程語言工具鏈,包括 Rust 編譯器 (rustc) 和包管理工具 (cargo)。可以通過訪問
    的頭像 發(fā)表于 09-25 11:19 ?658次閱讀
    如何用<b class='flag-5'>Rust</b>編寫一個(gè)ChatGPT桌面應(yīng)用(保姆級(jí)教程)

    未來嵌入式系統(tǒng)的黃金搭檔 MCX N947遇上Rust

    ? Rust 介紹 Rust 是一門注重安全的語言,相比于 C/C++/ASM 有著更高級(jí)的抽象能力、編譯器帶來的安全特性與廣泛友好的社區(qū)支持。 Linux 與 Windows 內(nèi)核也都
    的頭像 發(fā)表于 07-25 09:14 ?1798次閱讀
    未來嵌入式系統(tǒng)的黃金搭檔 MCX N947遇上<b class='flag-5'>Rust</b>

    Vector和HighTec推出基于Rust和AUTOSAR Classic實(shí)現(xiàn)安全應(yīng)用的解決方案

    Vector和HighTec兩家公司成功展示了Rust應(yīng)用程序與基于C語言的AUTOSAR Classic基礎(chǔ)軟件的集成,這在行業(yè)內(nèi)還屬首次。這樣一來,Rust及其優(yōu)勢(shì)可以被應(yīng)用在有最高功能安全要求的汽車ECU中。
    的頭像 發(fā)表于 07-17 14:42 ?1305次閱讀
    Vector和HighTec推出基于<b class='flag-5'>Rust</b>和AUTOSAR Classic實(shí)現(xiàn)安全應(yīng)用的解決方案

    谷歌DeepMind被曝抄襲開源成果,論文還中了頂流會(huì)議

    谷歌DeepMind一篇中了頂流新生代會(huì)議CoLM 2024的論文被掛了,瓜主直指其抄襲了一年前就掛在arXiv上的一項(xiàng)研究。開源的那種。
    的頭像 發(fā)表于 07-16 18:29 ?869次閱讀
    <b class='flag-5'>谷歌</b>DeepMind被曝抄襲<b class='flag-5'>開源</b>成果,論文還中了頂流會(huì)議