自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌開源 Rust Crate 審查結(jié)果:便于 Rust 開發(fā)者驗證源碼安全

開源 新聞
日前谷歌在 GitHub 上開源了對 Rust Crate 的審查結(jié)果,開發(fā)者可在自己的項目中導(dǎo)入這些審核結(jié)果,以證明所使用的 Rust Crate 的屬性。

5 月 25 日消息,谷歌的許多開源項目都使用 Rust,這是一種現(xiàn)代系統(tǒng)語言,旨在構(gòu)建可靠高效的軟件。日前谷歌在 GitHub 上開源了對 Rust Crate 的審查結(jié)果,開發(fā)者可在自己的項目中導(dǎo)入這些審核結(jié)果,以證明所使用的 Rust Crate 的屬性。

▲ 圖源 谷歌開源博客

Rust 社區(qū)中存在可用于供開發(fā)者發(fā)布自己所開發(fā)的 Crate 的名為 Crates.io 的服務(wù),開發(fā)者利用 Crates.io 也能下載使用他人所開發(fā)的 Crate。但所有第三方代碼都帶有一定風險因素。對于本地編譯器層面而言,對 Crate 的要求可能僅是不包含主動惡意代碼、不侵犯隱私、泄露數(shù)據(jù)或是安裝惡意軟件即可,但是供客戶端側(cè)部署的代碼則需要符合更嚴格的要求,例如確保沒有內(nèi)存安全問題,并需要還要符合系列標準和規(guī)范需求、并使用更新的加密技術(shù)。

因此通常在新項目開始之際,開發(fā)組成員會根據(jù)其安全性、正確性、測試等標準對源碼進行徹底的審查,當幾個不同的項目審查同一個 crate 時可能會導(dǎo)致重復(fù)工作,因此為了消除重復(fù)的工作及驗證安全性,因此谷歌內(nèi)部項目開始使用新的 Crate 之前一定會經(jīng)過徹底審核。

而第三方開發(fā)者各自審查項目所使用的 Crate 時,可能會浪費資源執(zhí)行重復(fù)的工作,因此谷歌宣布開源審核結(jié)果,以避免重復(fù)審核工作。谷歌將這些審核結(jié)果持續(xù)整合到供應(yīng)鏈儲存庫中,并且使用 cargo vet 來快速驗證項目所使用的 Crate。

開發(fā)者可以將谷歌開源的審核結(jié)果,包括代碼質(zhì)量、安全性和測試要求等屬性,導(dǎo)入到自己的項目中,并且根據(jù)這些 Crate 屬性,決定其是否符合項目需求。不同使用案例的需求不同,cargo vet 讓用戶能夠?qū)γ恳粋€相依項目獨立配置要求。

日前谷歌的 ChromeOS 和 Fuchsia 項目都已經(jīng)貢獻 Crate 審核結(jié)果,其他谷歌項目也會逐漸加入,如此便可覆蓋更多的 Crate 。目前這項工作仍在初期階段,包括 cargo vet 執(zhí)行和共享審核的運作細節(jié),之后可能還會有所變動。

IT之家注:在 Rust 程序語言中,Crate 是 Rust 中的一個編譯單位,Crate 可以編譯成二進制文件或庫,其包含 Rust 代碼和其他相關(guān)資源,可以被編譯成執(zhí)行文件或是函數(shù)庫。Rust 使得在 Crate 中封裝和共享代碼變得容易,就像其他語言的軟件包,這些 Crate 是可復(fù)用的軟件組件,因此具有相當廣泛的普適性。

責任編輯:龐桂玉 來源: IT之家
相關(guān)推薦

2021-04-07 14:00:14

AndroidRust編程語言

2023-10-30 09:02:13

前端Rust

2024-03-01 12:03:00

AI模型

2025-01-26 16:12:52

PythonRust開發(fā)

2021-12-16 20:12:37

后端開發(fā)Sentry

2016-12-01 14:51:03

2022-05-23 09:52:21

SlashDataJavaScript開發(fā)人員

2025-01-07 10:01:10

2025-04-07 00:55:00

RustUDP編程

2021-04-30 11:34:45

JavaScript開發(fā)者Rust

2024-02-28 07:48:05

Rust項目框架

2013-05-17 09:17:07

google開發(fā)者大會

2021-12-13 06:13:59

物聯(lián)網(wǎng)IOT物聯(lián)網(wǎng)技術(shù)

2014-03-13 11:08:42

結(jié)對編程代碼審查

2015-08-19 13:35:56

編程代碼審查開發(fā)者

2017-03-23 15:15:09

開發(fā)人工智能機器學習

2021-05-10 14:50:03

.NETRust語言

2024-01-18 15:24:06

Rust開發(fā)鴻蒙OH4.0

2022-02-21 15:46:31

Rust編程語言受訪者

2020-03-12 12:31:01

開源谷歌量子AI
點贊
收藏

51CTO技術(shù)棧公眾號