Rust zachráni Linux: Greg Kroah-Hartman potvrdzuje koniec experimentu

Kľúčové body:
  • Greg Kroah-Hartman na Rust Week 2026 oznámil, že používanie Rustu v jadre Linuxu už nie je experimentom a stáva sa oficiálnym štandardom.
  • Tím Linuxu čelí denne takmer 13 hláseniam o zraniteľnostiach, väčšinou spôsobeným ľudskou chybou v jazyku C.
  • Kompilátor Rustu automaticky detekuje chyby a pády pamäte, čo by mohlo znížiť zlyhania systému až o 80 %.
  • Bude implementovaný systém na označovanie hardvérových údajov ako „nedôveryhodných“, čo prinúti vývojárov ich pred použitím overiť.
  • Súčasný kód v jazyku C (36 miliónov riadkov) nebude prepísaný. Rust sa použije iba na vývoj nových ovládačov a subsystémov.

Týždeň hrdze 2026

Počas nedávnej konferencie Rust Week 2026, ktorá sa konala v Utrechte, Greg Kroah-Hartman, jeden z hlavných ľudí zodpovedných za údržbu linuxového jadra, vystúpil na pódium s veľmi jasným posolstvom: Rust je spása, ktorú projekt potrebuje.

S ohromujúcim počtom trinástich CVE (bežných zraniteľností) zverejňovaných denne čelí vývojový tím takmer nezvládnuteľnému množstvu chýb. Podľa Kroah-Hartmanovej, ktorá sa týmito zraniteľnosťami zaoberá od roku 2005, je na vine klasické nedostatky jazyka C pri spracovaní pamäte a chýb – problém, ktorý Rust sľubuje drasticky zmierniť.

Posolstvo bolo priame a priamočiare pred publikom plným vývojárov. Skúsený programátor priznal, že tím má plnú dôveru v komunitu Rustu , že ochráni základy modernej výpočtovej techniky. Pre nich sa testovacia fáza skončila, pretože používanie Rustu v jadre je teraz realitou a budú pokračovať v plnej rýchlosti, aby ho integrovali do najdôležitejších komponentov.

Nočná mora kódu C a automatického riešenia v Ruste

Aby vývojár ilustroval skutočný problém, ktorému čelia denne , pripomenul chybu v kóde Bluetooth, ktorá zostala pätnásť rokov nepovšimnutá a bola spôsobená jednoducho nekontrolovaním ukazovateľa pamäte . Spomenul aj chybu v kóde Xen, kde niekto zabudol uvoľniť zámok . Tieto malé ľudské prehliadnutia sa časom hromadia a nakoniec spôsobujú pády systému alebo otvárajú dvere kybernetickým útokom. Veľkou výhodou Rustu je, že tieto chyby zachytáva už počas kompilácie kódu , skôr ako sa dostane do fázy kontroly. Ak programátor zabudne skontrolovať chybu alebo uvoľniť zdroj, program sa jednoducho odmietne kompilovať.

Vďaka tomuto automatickému overovaniu už recenzenti kódu nemusia strácať čas hľadaním drobných detailov a môžu sa sústrediť na skutočnú logiku programu. Kroah-Hartman odhaduje, že tieto funkcie samy o sebe odstránia šesťdesiat percent súčasných chýb jadra. Okrem toho tento nový spôsob práce už ovplyvnil kód v jazyku C a prinútil programátorov vyčistiť si rozhrania a prijať bezpečnejšie techniky, čo dokazuje, že samotná existencia Rustu už zlepšila Linux.

Okrem zámkov pamäte sa prednáška zaoberala aj dôležitou bezpečnostnou filozofiou založenou na starom prísloví spoločnosti Microsoft: predpokladať, že akékoľvek údaje vstupujúce do systému sú škodlivé . Kroah-Hartman vysvetlil, že v Ruste pracujú na metóde, ktorá by explicitne označovala údaje ako „nedôveryhodné“ v samotnom typovom systéme.

Týmto spôsobom kompilátor prinúti programátora overiť tieto informácie predtým, ako ich bude možné použiť alebo k nim získať prístup . Toto je obzvlášť dôležité dnes, pretože vývojári nedôverujú len používateľským programom, ale aj samotnému hardvéru, ktorý sa často dodáva s výrobnými chybami alebo môže byť dokonca navrhnutý so škodlivým zámerom. Sústredením všetkej validácie do jedného bodu budú bezpečnostné kontroly oveľa rýchlejšie a presnejšie.

Evolúcia bez prepisovania od začiatku

Napriek svojmu nadšeniu expert objasnil, že Rust nie je mágia . Ako príklad uviedol malý kúsok kódu napísaný v Ruste, ktorý mal zobraziť QR kód pri páde systému, čo nakoniec spôsobilo problémy s pamäťou, pretože nikomu nenapadlo skontrolovať veľkosť vyrovnávacej pamäte. Rust môže tiež zlyhať, ak sa nepoužíva opatrne a so zdravým rozumom. Z tohto dôvodu nikto v organizácii neuvažuje o prepísaní 36 miliónov riadkov kódu v jazyku C, ktoré Linux už má. Pravidlo je jasné: starý kód zostáva taký, aký je, a nové nástroje sa použijú iba na vytvorenie moderných ovládačov.

V súčasnosti pozostáva jadro v Ruste iba z približne 113 000 riadkov , väčšinou ide o dočasné úpravy na preklenutie priepasti medzi týmito dvoma jazykmi. Avšak rozsiahle projekty, ako napríklad interný komunikačný systém Androidu (Binder), sú už uprostred prechodu , čo znamená, že tento kód budú čoskoro denne spúšťať miliardy telefónov.

Projekt predpokladá túto zmenu ako prirodzený vývoj, kde staré ovládače jazyka C v priebehu rokov jednoducho prestanú byť používané, pretože nový hardvér bude vyžadovať programy vytvorené od základov s modernými bezpečnostnými zárukami.


Pridať ako preferovaný zdroj v Google