代码之战:Rust 与 C 争夺十亿设备安全!
yund56 2025-06-02 22:03 10 浏览
导读:来来来,各位看官看这里!Tweede Golf搞了个大动作,他们想搞清楚怎么能让内存漏洞暴露无遗,还要证明Rust语言在保护数十亿设备安全方面的超能力。
荷兰的Rust软件工程咨询公司Tweede Golf最近做了个实验,结果让人眼前一亮,原来Rust在安全关键型应用中这么受欢迎是有原因的。
想想看,软件漏洞可能会影响到好多好多设备,从超声波机器到航空电子系统,所以选对编程语言比啥都重要。
Arcjet的CEO 大卫·米顿(David Mytton),他是这么说的:
“Rust有三大杀手锏:内存安全性是天生的(用不安全代码时有明显标记)、编译时检查超级严格(能早点发现错误)还有测试体验一流(能提高代码覆盖率)。”
30亿台设备的噩梦
2021年,安全研究员在西门子Nucleus实时操作系统里发现了个大漏洞:这软件在全球30亿台设备上跑呢。这个漏洞是“NAME:WRECK”漏洞家族的一员,黑客能用它写个恶意DNS响应,让设备崩溃,甚至被完全控制。
“但是,我们可以伪造个假的‘DNS响应’,里面故意放些‘错误’。黑客就能利用这个,诱骗Nucleus写到不该写的地方,”Tweede Golf的系统软件工程师Marc Schoolderman在博客里这么写道。
想想看,黑客能远程入侵超声波机器、存储系统或航空电子设备,这后果有多严重。
实验:Rust和C在现实世界安全中的对决
Tweede Golf为了测试Rust能不能挡住这个漏洞,设计了个实验。他们给四个工程师(两个正式员工和两个实习生)简单介绍了DNS消息编码协议(RFC1035),然后让他们在三四个小时内用Rust搞出个解决方案。
工程师们一开始并不知道他们要重现的是个有漏洞的代码。然后,他们用让原始C实现崩溃的同样问题输入,测试了他们的Rust实现。
结果出来了:设计更安全。
结果太震撼了!虽然原始C代码在12个测试里有7个失败了,但所有Rust实现都没出现任意代码执行漏洞。
Schoolderman说:“没人觉得非得用不安全的Rust”,他指的是Rust的逃生舱口,允许程序员在必要时绕过安全检查。
所有Rust解决方案都具备“恐慌安全”特性,意味着当输入恶意数据时,只会导致可恢复的错误,而不是系统崩溃。尽管时间紧,所有工程师都写了详尽的测试套件,包括能自动生成问题输入的模糊测试。
开发人员的权衡
“我觉得这个实验很好地展示了内存安全编程语言的价值,”开源维护者Alex Gaynor说。“解码DNS消息本不该是那种能造成严重安全漏洞、威胁系统安全的事,但不幸的是,对于内存不安全的语言来说,这就是现实。”
“这个简单的研究再次证明,确保语言内存安全对构建更安全系统大有好处,”他又补充道。
ISRG的联合创始人兼执行董事Josh Aas说,他认为Tweede Golf花时间深入研究并以有趣的方式验证这一点非常值得。“人们不应该轻信关于Rust安全性的说法,这又是一个有力证据,”他说。
比如,“ISRG的Prossimo项目一直在投资内存安全DNS,以避免上述问题。Hickory DNS是个用Rust编写的高性能递归DNS解析器,我们希望明年把它部署到我们的Let's Encrypt证书颁发机构中,”Aas补充说。
Immunant的CEO Per Larsen说,虽然Tweede Golf实验的规模比他们链接的Google发现要小,但它提供了另一个证据,证明Rust确实有人们期待的安全影响。
“Tweede Golf的员工在把软件从C语言迁移到Rust方面做得非常棒,”他说。“我们和他们合作得很好,互动也让我们印象深刻。他们定期为我们的c2rust迁移工具做贡献,对我来说这是个大优势。”
尼日利亚拉各斯的Rust高级开发人员Joshua Aminu说:“我认为这是一篇非常精彩的文章,它强调了Rust即使在现实生活中也比C/C++更安全的观点。”
开发速度优势
最让人惊讶的结果是开发时间上的优势。Tweede Golf说,即使事先知道漏洞,实现相同功能的真正安全的C版本也比Rust实现“至少花费三倍的时间”。
Schoolderman解释道:“在Tweede,我们用Rust不仅因为它能防止我们犯错,还因为它让我们能更快地写出更安全的软件。”
为什么Rust能在C举步维艰时取得成功
这个漏洞就是经典的C语言编程问题:未经检查的内存访问、缺乏边界检查和对外部输入的隐式信任。简单分析一下这个漏洞的C代码,就能发现几个关键问题:
- 未经检查的内存偏移量允许攻击者读取或写入任意内存位置
- 无需验证即可隐性信任输入数据
- 循环引用导致的潜在无限循环
- 没有检查以确保输出缓冲区不会溢出
相比之下,Rust的设计理念默认避免了这些问题:
- 内存安全保障:Rust的所有权系统使得缓冲区溢出和释放后使用漏洞几乎不可能发生,除非明确选择绕过安全检查。
- 富有表现力的类型系统:Rust强大的类型系统鼓励清晰的数据验证和明确的错误处理。
- 测试文化:Rust生态系统非常强调测试,包括基于属性的测试和模糊测试,这些测试可以发现人类可能错过的边缘情况。
超越学术范例
这不仅仅是一次学术研究。在其他四个网络库(统称为NAME:WRECK)中也发现了类似的DNS相关漏洞。这项实验为谷歌、微软和其他科技巨头的说法增添了实证依据:内存安全问题在安全漏洞中占很大比例,而像Rust这样的语言可以有效显著降低这些风险。
系统编程的未来
随着嵌入式系统、物联网(IoT)设备和关键基础设施的互联程度日益加深,安全漏洞的成本也呈指数级增长。Tweede Golf的实验提供了令人信服的证据,证明像Rust这样的现代内存安全语言提供了一条前进的道路——它不仅可以预防某些类型的错误,还能更快地开发出更可靠、更安全的系统。
信息很明确:当涉及到影响数百万或数十亿人的关键系统软件时,编程语言的选择不再仅仅是开发人员的偏好,而是关乎基本的安全性和安全性。
Mytton表示:“对于系统级网络代码,Rust可能是目前最好的工具——它相对于C的优势是压倒性的,我看不出现在还有什么理由选择C来解决这些问题。”
吹毛求疵?
“虽然我确信人们可以对研究方法吹毛求疵(例如,样本量小,程序员在测试中比在现实生活中更勤奋),但我认为我们在这里看到的结果确实再现了我们在像谷歌这样的大规模工业环境中看到的情况,这应该让我们有信心,这些结果确实反映了组织可以从使用内存安全语言编写代码中获得的好处,”Gaynor说。
此外,米顿表示,宣称普遍节省“时间和金钱”需要限定条件。
“是的,与C语言相比,以及在解决系统级问题时,这可能是真的,”他说。“但与Python或Go等其他安全语言相比呢?成本效益分析要复杂得多。很难找到经验丰富的Rust开发人员,而且随着技术栈的不断提升,使用Python或Go进行迭代的速度要快得多。”
相关推荐
- 没有获得Windows 10 20H2升级通知,怎样直接升级
-
微软公司已经正式发布Windows1020H2操作系统,在正常情况下,微软只会首先推送到少量电脑,然后一边推送一边采集遥测数据。收集遥测数据可以确定哪些电脑可以更新,哪些电脑在更新后可能会失败,微...
- 不想让人随便卸载你安装的程序,用这四招,他将无计可施
-
Windows10不提供设置删除应用程序限制的功能,有几种间接方法可以防止用户删除操作系统中的程序和游戏。一、WindowsInstaller服务使用Windows工具,可以部分限制用户的权限。如...
- 一文看懂苹果全球开发者大会 五大系统全面升级
-
来源:环球网【环球网智能报道记者张阳】北京时间6月23日凌晨1点,苹果全球开发者大会(WWDC2020)如期举行,还是那个熟悉的乔布斯剧院,依旧是高水准的视频展示,但是这届WWDC,却是苹果历史...
- 无需等待微软分批推送,23H2可借助注册表快速获取Win11 24H2更新
-
IT之家10月15日消息,Windows1124H2正在分批推送,但由于存在多种Bug,微软已经开始放缓其推送节奏。WindowsLatest发现,Windows1123H2...
- 办公小技巧:剑走偏锋 PPT中打造动态图表
-
年底到了少不了又要制作各种总结报表,为了让自己的报表与众不同,我们可以借助PowerPoint动画组件+报表的方式,打造出更为出彩的动态图表。下面以PowerPoint2016为例,介绍如何使用三维...
- 文档表格 版本差异何在
-
在办公过程中,对文档或表格的修改是司空见惯的事。那么,一份文档做了内容改动,如何知道差异在哪里?一份表格改动部分数据,如何知道哪些有所变动?不要说审阅和修订功能,因为不是所有人都会用这些功能来标注的,...
- Excel VBA自制日历组件16色可选 完美替代VBA日期控件
-
本日期组件可跟随单元格跟随窗体中ActiveX文本框组合框控件16种配色可选私信回复880日历可体验效果使用说明1打开自己需要应用日历面板的Excel表,注意必须是启用VBA的格式2在...
- 如何从交互角度读懂产品需求文档
-
作为设计师,理解产品经理提供的需求文档是交互设计工作的重要前提与起点,然而对于很多设计师来说,需求文档内容通常非常复杂,设计师们需要花费大量时间去消化、理解和归纳。本文作者结合公司示例,分析设计师如何...
- 植入让文档变得更强大
-
有效地利用文档置入技术,会让我们的常用文档功能变得更加强大,实现更加高效或有趣的应用。1.写字板文档嵌入其他文档有时,我们要组织一个大型的文档,但是这些文档的内容可能来自于不同种类的文档编辑器,比如...
- Office 2016滚动文本框 顺手就来
-
【电脑报在线】如果一页PPT内容较多无法在完全显示,就需要用到滚动文本框,在PPT2016中借助控件即可快速制作滚动文本框。在“告诉我你想要做什么”输入“文本框控件”,在搜索结果点击“文本框(Acti...
- Axure的多状态复选树
-
本文将详细介绍如何在Axure中实现一种增强型的多状态复选树组件,它不仅支持全选、半选和未选等状态,还具备动态加载、关键字筛选等高级功能。多状态复选树(Multi-StateCheckboxTre...
- 办公小技巧:PPT中控件图表巧联动
-
在利用PPT进行图表演示时,操作者有可能要与图表进行交互联动,比如通过输入数据来预测产品的生产情况等,这时就需要用到“开发工具”中的控件了。几个控件配合几句VBA代码,就可以轻松实现上述交互联动效果(...
- 用好插件——找回火狐的旧功能
-
现在的软件,特别是浏览器类软件,更新换代速度都很快,而且无论是外观界面还是系统组件都会有较大的变化,这样会让很多朋友无所适从。以大家常用的火狐浏览器为例,它就已经升级到了最新的35版,而且在新版中对很...
- 重新认识控件(二)
-
图片和文字,都是一种数据形式。我平时对文本框的录入,报错和提交的设计比较多。最近涉及到图片控件的设计,细细琢磨一下,这玩意还有一些平时没太注意的细节点,感觉对于其他控件的设计有指导意义,特此总结一下传...
- JSA宏教程——在文档中添加复合框控件
-
上一期,我们初步认识了控件Control,本节我们将继续控件的相关内容。这几期我们将逐一介绍相关控制。本节先介绍复合框(也叫组合框)Combobox。复合框的作用复合框就是一个下拉选项框,一次显示一个...
- 一周热门
- 最近发表
- 标签列表
-
- filter函数js (37)
- filter函数excel用不了 (73)
- 商城开发 (40)
- 影视网站免费源码最新版 (57)
- 影视资源api接口 (46)
- 网站留言板代码大全 (56)
- java版软件下载 (52)
- java教材电子课本下载 (48)
- java技术的电子书去哪看 (33)
- 0基础编程从什么开始学 (50)
- java是用来干嘛的 (51)
- it入门应该学什么 (55)
- java线上课程 (55)
- 学java的软件叫什么软件 (38)
- 程序开发软件有哪些 (53)
- 软件培训 (59)
- 机器人编程代码大全 (50)
- 少儿编程教程免费 (45)
- 新代系统编程教学 (61)
- 共创世界编程网站 (38)
- 亲测源码 (36)
- 三角函数积分公式表 (35)
- 函数的表示方法 (34)
- 表格乘法的公式怎么设置 (34)
- sumif函数的例子 (34)