Rust спасёт Linux: Грег Кроа-Хартман подтверждает окончание эксперимента.

Ключевые моменты:
  • Грег Кроа-Хартман объявил на конференции Rust Week 2026, что использование Rust в ядре Linux больше не является экспериментом и становится официальным стандартом.
  • Команда разработчиков Linux ежедневно получает около 13 сообщений об уязвимостях, в основном вызванных человеческими ошибками в языке C.
  • Компилятор Rust автоматически обнаруживает ошибки памяти и сбои, что может снизить количество сбоев системы до 80%.
  • Будет внедрена система, которая будет помечать данные об оборудовании как «ненадежные», заставляя разработчиков проверять их перед использованием.
  • Текущий код на языке C (36 миллионов строк) переписываться не будет. Rust будет использоваться только для разработки новых контроллеров и подсистем.

Неделя ржавчины 2026

В ходе недавней конференции Rust Week 2026 состоялось в Утрехте. Грег Кроа-Хартман, один из главных специалистов, ответственных за поддержку ядра Linux. Он вышел на сцену с очень четким посылом: Rust — это спасение, в котором нуждается проект..

При поразительном количестве — почти тринадцати — оповещений о нарушениях безопасности. (CVE) опубликовано ежедневноКоманда разработчиков столкнулась с практически неуправляемым количеством ошибок. По словам Кроа-Хартмана, кто занимается устранением подобных уязвимостей с 2005 года, Виной тому классические недостатки языка C в части обработки памяти и ошибок.Проблема, которую Rust обещает значительно облегчить.

Сообщение было прямым и понятным. Выступая перед переполненным залом разработчиков, опытный программист Он признался, что команда полностью доверяет сообществу, создавшему этот современный язык. чтобы защитить основы современных вычислительных систем. Для них, Этап тестирования теперь в прошлом. Поскольку использование Rust в ядре системы стало абсолютной реальностью, они будут продолжать полным ходом интегрировать его в наиболее важные компоненты.

Кошмар кода на C и автоматическое решение от Rust.

Чтобы проиллюстрировать реальную проблему, с которой они сталкиваются ежедневно.Разработчик вспомнил об уязвимости в коде Bluetooth, которая оставалась незамеченной в течение пятнадцати лет.это происходит просто из-за того, что не проверяется указатель памятиОн также упомянул ошибку в коде Xen, из-за которой кто-то забыл снять блокировку.Эти мелкие человеческие ошибки накапливаются со временем и в конечном итоге приводят к сбоям системы или открывают двери для кибератак. Главное преимущество Rust заключается в том, что он обнаруживает эти ошибки во время компиляции кода.Прежде чем программа достигнет этапа проверки. Если программист забудет проверить наличие ошибок или освободить ресурс, программа просто откажется компилироваться.

Благодаря этой автоматической проверкете, кто отвечает за проверку кода. Им больше не нужно тратить время на поиск мельчайших деталей, и они могут сосредоточиться на самой логике программы. Кроа-Хартман подсчитал, что одни только эти свойства позволят устранить шестьдесят процентов существующих ошибок ядра. Более того, этот новый способ работы уже повлиял на код на языке C, заставив программистов улучшить свои интерфейсы и внедрить более безопасные методы, что демонстрирует, что само существование Rust уже улучшило Linux.

Помимо блоков памяти, В докладе обсуждалась философия обеспечения жизненно важной безопасности. основано на старом принципе Microsoft: предполагайте, что любые данные, поступающие в систему, являются вредоносными.Кроа-Хартман объяснил, что они работают над методом в Rust, позволяющим явно помечать данные как «ненадежные» в рамках одной и той же системы типов.

Таким образом, Компилятор заставит программиста проверить эту информацию, прежде чем он сможет её использовать или получить к ней доступ.Сегодня это особенно важно, поскольку разработчики опасаются не только пользовательского программного обеспечения, но и самого оборудования, которое часто имеет заводские дефекты или может быть даже разработано со злым умыслом. Централизация всей проверки в одной точке значительно ускорит и повысит точность проверок безопасности.

Эволюция без переписывания с нуля.

Несмотря на свой энтузиазм, эксперт Он ясно дал понять, что Rust — это не магия.В качестве примера он упомянул небольшой фрагмент кода, написанный на этом языке и предназначенный для отображения QR-кода при сбое системы, что в итоге привело к проблемам с памятью, поскольку никто не догадался проверить размер буфера данных. Rust также может дать сбой, если его использовать без осторожности и здравого смысла. По этой причине никто в организации не рассматривает возможность переписывания 36 миллионов строк кода на языке C, которые уже есть в Linux. Правило абсолютное: Старый код останется без изменений, а новые инструменты будут использоваться только для создания современных контроллеров.

В настоящее время eВ ядре, написанном на Rust, всего около 113 000 строк кода.В основном это временные адаптации, призванные преодолеть языковой барьер. Однако, масштабные проекты, такие как внутренняя система связи Android. (Переплетчик) Они уже находятся в процессе перехода.Это значит, что вскоре миллиарды телефонов будут ежедневно запускать этот код.

В проекте это изменение рассматривается как естественная эволюция, в результате которой старые драйверы на языке C со временем просто перестанут использоваться, поскольку новое оборудование потребует программ, созданных с нуля с учетом современных гарантий безопасности.


Добавить в качестве предпочтительного источника в Google