Rust 基金会发布首份安全计划报告
rust-foundation-report-security-initiative-progress
Rust 基金会发布了首份安全计划报告,详细介绍了最近的 Rust 安全重点领域、里程碑和即将推出的计划。Rust 基金会的安全计划于 2022 年 9 月创建,旨在支持和推进 Rust 编程语言生态系统内的安全状态。
公告指出,截至目前该安全计划所取得的成就包括有:
- 在 Rust 生态系统的完整安全审计方面取得了重大进展
- 完成多个威胁模型,使 Rust 基金会和 Rust 项目能够更好地了解安全审计发现的风险
- 开发了多种新工具来增强 Rust 维护人员的安全工作流程并更深入地了解漏洞,包括 Painter。
- crates.io 技术债务减少和 API token 改进
Rust 团队今年的目标是增强对 crate 安全性的洞察,并强调与之相关的信息。他们当下的重点是软件供应链安全,并且正在与 Rust 基金会和 crates.io 团队合作。工作内容涉及披露单个 crate 安全信息,包括泄密评估、识别恶意 crate 以及创建安全最佳实践评分模型。
目前为止,该团队还没有遇到任何主动恶意的 crate。不过据报告称,他们已经发现了几起凭据泄露案例,并已采取积极措施联系受影响的 crate 所有者以解决问题。
此外,Rust 基金会和 Rust 项目还开展了威胁建模工作,以更深入地了解安全审计中强调的风险。四种不同威胁模型的开发涉及与各个内部团队以及外部利益相关者的协作,包括 crates.io 团队、基础设施团队、安全响应工作组和安全代码工作组。所有这些威胁模型的详细信息预计将在不久的将来与社区共享。
更多详情可查看完整报告。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
ProxyPin —— 全平台 HTTP 抓包工具
ProxyPin是免费开源Http、Https抓包工具,支持Windows、Mac、Android、IOS, 全平台系统, 使用Flutter框架开发。 支持手机扫码连接,不用手动配置Wifi代理,包括配置同步。所有终端都可以互相扫码连接转发流量。 Github 地址:https://github.com/wanghongenpin/network_proxy_flutter 国内下载地址:https://gitee.com/wanghongenpin/network-proxy-flutter/releases ios下载地址(Safari浏览器打开):https://testflight.apple.com/join/gURGH6B4 默认Https不是开启的,需要点击加锁图标安装根证书后开启,因为不安转证书,https会访问失败。 Mac首次打开会提示已损坏,需要到系统偏好设置-安全性与隐私-允许任何来源。 ios个人开发者账号用到VPN没法上架AppStore, 后面可能会上架美版AppStore。 接下来会持续完善功能和体验,模拟慢请求, UI优化。 支持安卓微信小程序抓包,...
- 下一篇
分布式 ID 性能评测:CosId VS 美团 Leaf
环境 MacBook Pro (M1) JDK 17 JMH 1.36 运行在本机 Docker 内的 mariadb:10.6.4 运行 基准测试代码:https://gitee.com/AhooWang/CosId/tree/main/cosid-benchmark git clone git@github.com:Ahoo-Wang/CosId.git cd cosid-benchmark ./gradlew jmh or gradle jmhJar java -jar build/libs/cosid-benchmark-2.2.6-jmh.jar -wi 1 -rf json -f 1 报告 # JMH version: 1.36 # VM version: JDK 17.0.7, OpenJDK 64-Bit Server VM, 17.0.7+7-LTS # Warmup: 1 iterations, 10 s each # Measurement: 1 iterations, 10 s each # Timeout: 10 min per ...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2全家桶,快速入门学习开发网站教程
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- 2048小游戏-低调大师作品
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS关闭SELinux安全模块