Rust redt Linux: Greg Kroah-Hartman bevestigt het einde van het experiment.

Belangrijkste punten:
  • Greg Kroah-Hartman kondigde tijdens Rust Week 2026 aan dat het gebruik van Rust in de Linux-kernel geen experiment meer is, maar een officiële standaard aan het worden is.
  • Het Linux-team ontvangt dagelijks bijna 13 meldingen van beveiligingslekken, die meestal worden veroorzaakt door menselijke fouten in de C-taal.
  • De compiler van Rust detecteert automatisch geheugenproblemen en crashes, wat het aantal systeemstoringen met wel 80% kan verminderen.
  • Er wordt een systeem geïmplementeerd om hardwaregegevens als "onbetrouwbaar" te labelen, waardoor ontwikkelaars deze moeten valideren voordat ze ze kunnen gebruiken.
  • De huidige C-code (36 miljoen regels) zal niet worden herschreven. Rust zal alleen worden gebruikt voor de ontwikkeling van nieuwe controllers en subsystemen.

Roestweek 2026

Tijdens de recente Rust Week 2026-conferentie gehouden in Utrecht, Greg Kroah-Hartman, een van de belangrijkste personen die verantwoordelijk is voor het onderhoud van de Linux-kernel, Hij betrad het podium met een zeer duidelijke boodschap: Rust is de redding die het project nodig heeft..

Met een verbazingwekkend aantal van bijna dertien beveiligingswaarschuwingen (CVE) gepubliceerd dagelijksHet ontwikkelteam kampt met een bijna onbeheersbare hoeveelheid bugs. Volgens Kroah-Hartman, die zich sinds 2005 met deze kwetsbaarheden bezighoudt, De oorzaak ligt bij de klassieke tekortkomingen van de C-taal als het gaat om geheugenbeheer en foutafhandeling.Een probleem dat Rust naar verwachting drastisch zal verlichten.

De boodschap was direct en duidelijk. De ervaren programmeur sprak tot een volle zaal met ontwikkelaars. Hij bekende dat het team volledig vertrouwen heeft in de gemeenschap die deze moderne taal gebruikt. om de fundamenten van de moderne computertechnologie te beschermen. Voor hen, De testfase behoort nu tot het verleden. Aangezien het gebruik van Rust in de kern een absolute realiteit is, zullen ze in hoog tempo doorgaan met de integratie ervan in de meest cruciale componenten.

De nachtmerrie van C-code en de automatische oplossing van Rust

Om het werkelijke probleem te illustreren waarmee ze dagelijks te maken hebben.De ontwikkelaar herinnerde zich een fout in de Bluetooth-code die vijftien jaar lang onopgemerkt was gebleven.Dit werd simpelweg veroorzaakt doordat een geheugenpointer niet werd gecontroleerd.Hij noemde ook een bug in de Xen-code waarbij iemand vergeten was een vergrendeling los te laten.Deze kleine menselijke fouten stapelen zich in de loop der tijd op en leiden uiteindelijk tot systeemstoringen of openen deuren voor cyberaanvallen. Het grote voordeel van Rust is dat het deze fouten al tijdens het compileren van de code opspoort.voordat het de beoordelingsfase bereikt. Als een programmeur vergeet te controleren op fouten of een resource vrij te geven, weigert het programma simpelweg te compileren.

Dankzij deze automatische verificatie, degenen die verantwoordelijk zijn voor het beoordelen van de code Ze hoeven geen tijd meer te verspillen aan het zoeken naar minuscule details en kunnen zich concentreren op de eigenlijke logica van het programma. Kroah-Hartman schat dat deze eigenschappen alleen al zestig procent van de huidige kernelbugs zullen elimineren. Bovendien heeft deze nieuwe manier van werken al invloed gehad op C-code, waardoor programmeurs gedwongen werden hun interfaces op te schonen en veiligere technieken toe te passen. Dit toont aan dat het bestaan ​​van Rust Linux al heeft verbeterd.

Voorbij geheugenblokken, De lezing ging over een filosofie van vitale veiligheid. gebaseerd op een oude stelregel van Microsoft: Ga ervan uit dat alle gegevens die het systeem binnenkomen kwaadaardig zijn.Kroah-Hartman legde uit dat ze werken aan een methode binnen Rust om data expliciet als "onbetrouwbaar" te labelen binnen hetzelfde typesysteem.

Aldus De compiler dwingt de programmeur om die informatie te valideren voordat hij deze kan gebruiken of raadplegen.Dit is vooral belangrijk in de huidige tijd, omdat ontwikkelaars niet alleen wantrouwend staan ​​tegenover gebruikerssoftware, maar ook tegenover de hardware zelf, die vaak fabrieksfouten bevat of zelfs opzettelijk verkeerd ontworpen kan zijn. Door alle validatie op één punt te centraliseren, worden beveiligingscontroles veel sneller en nauwkeuriger.

Evolutie zonder alles helemaal opnieuw te schrijven.

Ondanks zijn enthousiasme, de expert Hij maakte duidelijk dat Rust geen magie is.Hij noemde als voorbeeld een klein stukje code, geschreven in deze taal, dat bedoeld was om een ​​QR-code weer te geven wanneer het systeem uitviel. Dit leidde echter tot geheugenproblemen, omdat niemand eraan had gedacht de grootte van de databuffer te controleren. Rust kan ook mislukken als het niet met zorg en gezond verstand wordt gebruikt. Om die reden overweegt niemand binnen de organisatie om de 36 miljoen regels C-code die Linux al bevat, te herschrijven. De regel is absoluut: De oude code blijft ongewijzigd en de nieuwe tools worden alleen gebruikt om moderne controllers te ontwikkelen.

Momenteel eDe kernel in Rust telt slechts ongeveer 113.000 regels code.voornamelijk tijdelijke aanpassingen om de kloof tussen de twee talen te overbruggen. Echter, enorme projecten zoals het interne communicatiesysteem van Android (Map) Ze bevinden zich al midden in het transitieproces.Dit betekent dat binnenkort miljarden telefoons deze code dagelijks zullen uitvoeren.

Het project gaat ervan uit dat deze verandering een natuurlijke evolutie is, waarbij oude C-stuurprogramma's in de loop der jaren simpelweg buiten gebruik zullen raken naarmate nieuwe hardware programma's vereist die vanaf nul zijn ontwikkeld met moderne beveiligingsgaranties.


Voeg dit toe als voorkeursbron in Google.