前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【Rust日报】Chrome的安全报告说明安全的C++开发是不可能的

【Rust日报】Chrome的安全报告说明安全的C++开发是不可能的

作者头像
MikeLoveRust
发布2024-05-29 12:16:51
1030
发布2024-05-29 12:16:51
举报

重磅:HVM2及Bend语言发布

HigherOrderCO发布了HVM2及Bend语言。

HVM2是一个运行时,将高级语言编译到HVM2,可以实现将代码完全跑在大规模并行的硬件上(比如GPU),而不需要什么改动。

Bend是一种语法上像Python和Haskell的语言,用Bend写的代码完全并行运行在GPU上。Mojo感受到了压力。

HVM2及Bend都是用Rust实现的。

https://github.com/HigherOrderCO/hvm

https://github.com/HigherOrderCO/bend

Rust未来版本会使用rust-lld做链接器

Rust未来版本会使用rust-lld做链接器,将明显节省链接时间。

Blog https://blog.rust-lang.org/2024/05/17/enabling-rust-lld-on-linux.html

Chrome的安全报告说明安全的C++开发是不可能的

Chrome 2024年的安全情况到目前为止

  • 报告了88起Chrome CVE安全事件
  • 30次使用之后释放(Use After Free)
  • 11次越界内存访问(Out of Bounds Memory Access)
  • 6次堆缓冲区溢出(Heap Buffer Overflow)
  • 1次整数下溢(Integer Underflow)
  • 6次类型混淆(Type Confusion,即错误的类型转换)
  • 4次对象损坏(Object Corruption,即使用错误的引用类型访问字段)
  • 今年尚未发生空指针解引用事件

88个中的57个 (65%) 可被Rust避免。

Report https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=chrome

--

From 日报小组 Mike

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-05-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Rust语言学习交流 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 重磅:HVM2及Bend语言发布
  • Rust未来版本会使用rust-lld做链接器
  • Chrome的安全报告说明安全的C++开发是不可能的
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档