במהלך כנס שבוע החלודה 2026 שנערך לאחרונה באוטרכט, גרג קרואה-הרטמן, אחד האנשים האחראים העיקריים על תחזוקת ליבת לינוקס, עלה לבמה עם מסר ברור מאוד: חלודה היא הישועה שהפרויקט זקוק לה.
עם שלושה עשר פגיעויות נפוצות (CVE) שמתפרסמות מדי יום , צוות הפיתוח מתמודד עם כמות כמעט בלתי ניתנת לניהול של באגים. לדברי קרואה-הרטמן, שמטפלת בפגיעויות אלו מאז 2005, האשמה טמונה בחסרונות הקלאסיים של שפת C בטיפול בזיכרון ושגיאות - בעיה ש-Rust מבטיחה להקל באופן דרסטי.
המסר היה ישיר וישיר בפני קהל עמוס במפתחים. המתכנת הוותיק הודה כי לצוות יש אמון מלא בקהילת Rust שתגן על יסודות המחשוב המודרני. עבורם, שלב הבדיקות הסתיים, שכן השימוש ב-Rust בליבת המערכת הוא כעת מציאות, והם ימשיכו קדימה במלוא המהירות כדי לשלב אותו ברכיבים הקריטיים ביותר.
הסיוט של קוד C והפתרון האוטומטי של Rust
כדי להמחיש את הבעיה האמיתית איתה הם מתמודדים מדי יום , המפתח הזכיר פגם בקוד הבלוטות' שלא זכה לתשומת לב במשך חמש עשרה שנה , שנגרם פשוט מכישלון בבדיקת מצביע זיכרון . הוא גם הזכיר באג בקוד Xen שבו מישהו שכח לשחרר מנעול . השגיאות האנושיות הקטנות הללו מצטברות עם הזמן וגורמות לקריסות מערכת או לפתיחת דלתות להתקפות סייבר. היתרון הגדול של Rust הוא שהוא לוכד את השגיאות הללו בזמן שהקוד עובר קומפילציה , לפני שהוא מגיע לשלב הסקירה. אם מתכנת שוכח לבדוק אם יש שגיאה או לשחרר משאב, התוכנית פשוט מסרבת לקמפל.
הודות לאימות אוטומטי זה , בודקי קוד אינם צריכים עוד לבזבז זמן בחיפוש אחר פרטים קטנים ויכולים להתמקד בלוגיקה עצמה של התוכנית. קרואה-הרטמן מעריכה שתכונות אלו לבדן יבטלו שישים אחוז מבאגי הליבה הנוכחיים. יתר על כן, דרך עבודה חדשה זו כבר השפיעה על קוד C, ואילצה מתכנתים לנקות את הממשקים שלהם ולאמץ טכניקות בטוחות יותר, מה שמראה שעצם קיומה של Rust כבר שיפר את לינוקס.
מעבר לנעילות זיכרון, ההרצאה עסקה בפילוסופיית אבטחה חיונית המבוססת על פתגם ישן של מיקרוסופט: להניח שכל נתונים הנכנסים למערכת הם זדוניים . קרואה-הרטמן הסבירה שהם עובדים על שיטה בתוך Rust כדי לתייג במפורש נתונים כ"לא מהימנים" בתוך מערכת הסוג עצמה.
בדרך זו, המהדר יכריח את המתכנת לאמת את המידע הזה לפני שניתן יהיה להשתמש בו או לגשת אליו . זה חשוב במיוחד כיום, שכן מפתחים לא רק לא בוטחים בתוכניות המשתמש אלא גם בחומרה עצמה, שלעתים קרובות מגיעה עם פגמי יצרן או שאף עשויה להיות מעוצבת באופן זדוני. על ידי ריכוז כל האימות בנקודה אחת, בדיקות האבטחה יהיו מהירות ומדויקות הרבה יותר.
אבולוציה בלי כתיבה מחדש מאפס
למרות התלהבותו, המומחה הבהיר כי Rust אינו קסם . כדוגמה, הוא הזכיר פיסת קוד קטנה שנכתבה ב-Rust שנועדה להציג קוד QR כאשר המערכת קורסת, מה שגרם בסופו של דבר לבעיות זיכרון מכיוון שאף אחד לא חשב לבדוק את גודל מאגר הנתונים. Rust יכול גם להיכשל אם לא משתמשים בו בזהירות ובשכל ישר. מסיבה זו, איש בארגון לא שוקל לכתוב מחדש את 36 מיליון שורות קוד C שכבר קיימות בלינוקס. הכלל ברור: הקוד הישן נשאר כפי שהוא, והכלים החדשים ישמשו רק ליצירת דרייברים מודרניים.
נכון לעכשיו, הליבה מורכבת מכ-113.000 שורות בלבד ב-Rust , רובן התאמות זמניות כדי לגשר על הפער בין שתי השפות. עם זאת, פרויקטים ענקיים כמו מערכת התקשורת הפנימית של אנדרואיד (Binder) כבר נמצאים בעיצומו של המעבר , מה שאומר שבקרוב מיליארדי טלפונים ירצו קוד זה מדי יום.
הפרויקט מניח ששינוי זה הוא אבולוציה טבעית, שבה מנהלי התקנים ישנים של C פשוט יצאו משימוש עם השנים, שכן חומרה חדשה דורשת תוכנות שנוצרו מאפס עם ערבויות אבטחה מודרניות.