Rust vil redde Linux: Greg Kroah-Hartman bekræfter afslutningen på eksperimentet

Centrale punkter:
  • Greg Kroah-Hartman annoncerede på Rust Week 2026, at brugen af ​​Rust i Linux-kernen ikke længere er et eksperiment og er ved at blive en officiel standard.
  • Linux-teamet står over for næsten 13 rapporter om sårbarheder dagligt, primært forårsaget af menneskelige fejl i C-sproget.
  • Rusts compiler registrerer automatisk hukommelsesfejl og nedbrud, hvilket kan reducere systemfejl med op til 80 %.
  • Der vil blive implementeret et system til at mærke hardwaredata som "ikke-tillid", hvilket tvinger udviklere til at validere dem, før de bruges.
  • Den nuværende C-kode (36 millioner linjer) vil ikke blive omskrevet. Rust vil kun blive brugt til at udvikle nye controllere og undersystemer.

Rustuge 2026

Under den nylige Rust Week 2026-konference afholdt i Utrecht, Greg Kroah-Hartman, en af ​​de hovedansvarlige for at vedligeholde Linux-kernen, Han gik på scenen med et meget klart budskab: Rust er den redning, projektet har brug for..

Med et forbløffende antal på næsten tretten sikkerhedsadvarsler (CVE) udgivet dagligeUdviklingsteamet står over for en næsten uhåndterlig mængde fejl. Ifølge Kroah-Hartman, som har håndteret disse sårbarheder siden 2005, Skylden ligger hos C-sprogets klassiske mangler, når det kommer til håndtering af hukommelse og fejl.et problem som Rust lover at afhjælpe drastisk.

Budskabet var direkte og ligefremt. Den erfarne programmør talte til et fyldt publikum af udviklere Han indrømmede, at holdet fuldt ud har tillid til fællesskabet for dette moderne sprog. at beskytte fundamentet for moderne databehandling. For dem, Testfasen er nu fortid, Da brugen af ​​rust i kernen er en absolut realitet, vil de fortsætte med fuld fart med at integrere det i de mest kritiske komponenter.

Mareridtet med C-kode og Rusts automatiske løsning

For at illustrere det virkelige problem, de står over for dagligtUdvikleren mindede om en fejl i Bluetooth-koden, der var gået ubemærket hen i femten år.simpelthen forårsaget af ikke at kontrollere en hukommelsespointerHan nævnte også en fejl i Xen-koden, hvor nogen glemte at frigøre en lås.Disse små menneskelige fejl akkumuleres over tid og ender med at forårsage systemnedbrud eller åbne døre for cyberangreb. Den store fordel ved Rust er, at den fanger disse fejl, mens koden kompileres.før den når gennemgangsfasen. Hvis en programmør glemmer at kontrollere for en fejl eller frigive en ressource, nægter programmet simpelthen at kompilere.

Takket være denne automatiske verifikation, dem der er ansvarlige for at gennemgå koden De behøver ikke længere spilde tid på at lede efter små detaljer og kan fokusere på programmets faktiske logik. Kroah-Hartman anslår, at disse egenskaber alene vil eliminere 60 procent af de nuværende kernefejl. Desuden har denne nye arbejdsmetode allerede påvirket C-kode og tvunget programmører til at rydde op i deres grænseflader og anvende sikrere teknikker, hvilket viser, at selve eksistensen af ​​Rust allerede har forbedret Linux.

Ud over hukommelsesblokke, Foredraget omhandlede en filosofi om vital sikkerhed baseret på en gammel Microsoft-maksime: antage, at alle data, der kommer ind i systemet, er skadeligeKroah-Hartman forklarede, at de arbejder på en metode i Rust til eksplicit at mærke data som "ikke-tillid" inden for samme type system.

Således Compileren vil tvinge programmøren til at validere disse oplysninger, før den kan bruge eller få adgang til dem.Dette er især vigtigt i dag, da udviklere er forsigtige ikke kun med brugersoftware, men også med selve hardwaren, som ofte har fabriksfejl eller endda kan være ondsindet designet. Ved at centralisere al validering på ét punkt vil sikkerhedskontroller være meget hurtigere og mere præcise.

Udvikling uden omskrivning fra bunden

Trods sin entusiasme, eksperten Han gjorde det klart, at Rust ikke er magi.Som et eksempel nævnte han et lille stykke kode skrevet i dette sprog, der er designet til at vise en QR-kode, når systemet fejler, hvilket endte med at forårsage hukommelsesproblemer, fordi ingen tænkte på at kontrollere størrelsen af ​​databufferen. Rust kan også svigte, hvis det ikke bruges med forsigtighed og sund fornuft. Af denne grund overvejer ingen i organisationen at omskrive de 36 millioner linjer C-kode, som Linux allerede har. Reglen er absolut: Den gamle kode forbliver som den er, og de nye værktøjer vil kun blive brugt til at oprette moderne controllere.

I øjeblikket eKernen har kun omkring 113.000 linjer i Rust.mest midlertidige tilpasninger for at bygge bro mellem de to sprog. Dog store projekter som Androids interne kommunikationssystem (Bind) De er allerede midt i overgangsprocessenhvilket betyder, at snart milliarder af telefoner vil køre denne kode dagligt.

Projektet antager, at denne ændring er en naturlig udvikling, hvor gamle C-drivere simpelthen vil falde ud af brug med årene, efterhånden som ny hardware kræver programmer skabt fra bunden med moderne sikkerhedsgarantier.


Tilføj som foretrukken kilde i Google