Rust zachrání Linux: Greg Kroah-Hartman potvrzuje konec experimentu

Klíčové body:
  • Greg Kroah-Hartman na Rust Week 2026 oznámil, že použití Rustu v linuxovém jádře již není experimentem a stává se oficiálním standardem.
  • Linuxový tým čelí denně téměř 13 hlášením o zranitelnostech, většinou způsobených lidskou chybou v jazyce C.
  • Kompilátor Rustu automaticky detekuje chyby paměti a pády, což by mohlo snížit selhání systému až o 80 %.
  • Bude implementován systém, který bude označovat hardwarová data jako „nedůvěryhodná“, což vývojáře donutí je před použitím ověřit.
  • Současný kód v jazyce C (36 milionů řádků) nebude přepsán. Rust bude použit pouze k vývoji nových řídicích jednotek a subsystémů.

Týden rzi 2026

Během nedávné konference Rust Week 2026, která se konala v Utrechtu, vystoupil Greg Kroah-Hartman, jeden z hlavních lidí zodpovědných za údržbu linuxového jádra, s velmi jasným poselstvím: Rust je spása, kterou projekt potřebuje.

S ohromujícím počtem třinácti CVE (běžných zranitelností) publikovaných denně čelí vývojový tým téměř nezvládnutelnému množství chyb. Podle Kroah-Hartmana, který se těmito zranitelnostmi zabývá od roku 2005, je na vině klasické nedostatky jazyka C ve zpracování paměti a chyb – problém, který Rust slibuje drasticky zmírnit.

Sdělení bylo přímé a přímočaré před publikem plným vývojářů. Zkušený programátor přiznal, že tým má plnou důvěru v komunitu Rust, že ochrání základy moderní výpočetní techniky. Pro ně je testovací fáze u konce, protože použití Rustu v jádře je nyní realitou a budou plnou rychlostí pokračovat v jeho integraci do nejdůležitějších komponent.

Noční můra kódu v jazyce C a automatické řešení v Rustu

Aby vývojář ilustroval skutečný problém, kterému denně čelí , připomněl chybu v kódu Bluetooth, která zůstala patnáct let bez povšimnutí a byla způsobena pouhou nekontrolou ukazatele paměti . Zmínil také chybu v kódu Xen, kde někdo zapomněl uvolnit zámek . Tato malá lidská přehlédnutí se časem hromadí a nakonec způsobují pády systému nebo otevírají dveře kybernetickým útokům. Velkou výhodou Rustu je, že tyto chyby zachycuje během kompilace kódu , ještě než se dostane do fáze kontroly. Pokud programátor zapomene zkontrolovat chybu nebo uvolnit zdroj, program se jednoduše odmítne kompilovat.

Díky tomuto automatickému ověřování již recenzenti kódu nemusí ztrácet čas hledáním drobných detailů a mohou se soustředit na skutečnou logiku programu. Kroah-Hartman odhaduje, že tyto funkce samy o sobě odstraní šedesát procent současných chyb jádra. Navíc tento nový způsob práce již ovlivnil kód v jazyce C a donutil programátory vyčistit svá rozhraní a zavést bezpečnější techniky, což dokazuje, že pouhá existence Rustu již Linux vylepšila.

Kromě paměťových zámků se přednáška zabývala i zásadní bezpečnostní filozofií založenou na starém zásadním hesle Microsoftu: předpokládejte, že všechna data vstupující do systému jsou škodlivá . Kroah-Hartman vysvětlil, že pracují na metodě v Rustu, která by data v samotném typovém systému explicitně označila jako „nedůvěryhodná“.

Tímto způsobem kompilátor donutí programátora ověřit tyto informace před jejich použitím nebo přístupem . To je obzvláště důležité dnes, kdy vývojáři nedůvěřují nejen uživatelským programům, ale i samotnému hardwaru, který se často dodává s výrobními vadami nebo může být dokonce škodlivě navržen. Soustředěním veškerého ověřování do jednoho bodu budou bezpečnostní kontroly mnohem rychlejší a přesnější.

Evoluce bez přepisování od nuly

Navzdory svému nadšení expert jasně uvedl, že Rust není žádná magie . Jako příklad uvedl malý kousek kódu napsaný v Rustu, který měl zobrazit QR kód při pádu systému, což nakonec způsobilo problémy s pamětí, protože nikoho nenapadlo zkontrolovat velikost datové vyrovnávací paměti. Rust může také selhat, pokud se nepoužívá opatrně a se zdravým rozumem. Z tohoto důvodu nikdo v organizaci neuvažuje o přepsání 36 milionů řádků kódu v jazyce C, které Linux již má. Pravidlo je jasné: starý kód zůstává tak, jak je, a nové nástroje budou použity pouze k vytváření moderních ovladačů.

V současné době se jádro v Rustu skládá pouze z přibližně 113 000 řádků , většinou jde o dočasné úpravy, které mají překlenout propast mezi těmito dvěma jazyky. Obrovské projekty, jako je interní komunikační systém Androidu (Binder), jsou však již uprostřed přechodu , což znamená, že miliardy telefonů budou brzy tento kód denně spouštět.

Projekt předpokládá tuto změnu jako přirozený vývoj, kdy staré ovladače jazyka C v průběhu let jednoduše přestanou být používány, protože nový hardware vyžaduje programy vytvořené od nuly s moderními bezpečnostními zárukami.


Přidat jako preferovaný zdroj v Googlu