История изменений
Исправление LightDiver, (текущая версия) :
Конкретно данной уязвимости не вижу. В раст такую гонку нельзя сделать без ансейф - компилятор не даст.
Да и с ансейф случайно сделать будет сложно, скорее всего.
В раст статическая проверка владения гарантирует, что если объект освобожден, никаких ссылок на него не может остаться.
Я глянул - там эксплуатируются косяки самого языка. Да, в старых версиях раст их было больше. Там же древнейшие версии по твоей ссылке. Это все потихоньку исправляется. Это не баг логики - не косяк программиста, а косяк создателей языка, который они закрывают. (кстати работает, не закрыли еще. Всего 11 лет багу, не трубуй невозможного, давай просто подождем.)
В то время как в си - это базовая работа языка.
Никто не говорит, что раст идеален и там нет косяков. Но просто их меньше и что то продуманнее. Конкретно эта сишная уязвимость например в раст невозможна.
Исправление LightDiver, :
Конкретно данной уязвимости не вижу. В раст такую гонку нельзя сделать без ансейф - компилятор не даст.
Да и с ансейф случайно сделать будет сложно, скорее всего.
В раст статическая проверка владения гарантирует, что если объект освобожден, никаких ссылок на него не может остаться.
Я глянул - там эксплуатируются косяки самого языка. Да, в старых версиях раст их было больше. Там же древнейшие версии по твоей ссылке. Это все потихоньку исправляется. Это не баг логики - не косяк программиста, а косяк создателей языка, который они закрывают. (кстати работает, не закрыли еще. Всего 11 лет багу, не трубуй невозможного, давай просто подождем.)
В то время как в си - это базовая работа языка.
Исправление LightDiver, :
Конкретно данной уязвимости не вижу. В раст такую гонку нельзя сделать без ансейф - компилятор не даст.
Да и с ансейф случайно сделать будет сложно, скорее всего.
В раст статическая проверка владения гарантирует, что если объект освобожден, никаких ссылок на него не может остаться.
Я глянул - там эксплуатируются косяки самого языка. Да, в старых версиях раст их было больше. Там же древнейшие версии по твоей ссылке. Это все потихоньку исправляется. Это не баг логики - не косяк программиста, а косяк создателей языка, который они закрывают. (кстати работает, не закрыли еще)
В то время как в си - это базовая работа языка.
Исправление LightDiver, :
Конкретно данной уязвимости не вижу. В раст такую гонку нельзя сделать без ансейф - компилятор не даст.
Да и с ансейф случайно сделать будет сложно, скорее всего.
В раст статическая проверка владения гарантирует, что если объект освобожден, никаких ссылок на него не может остаться.
Я глянул - там эксплуатируются косяки самого языка. Да, в старых версиях раст их было больше. Там же древнейшие версии по твоей ссылке. Это все потихоньку исправляется. Это не баг логики - не косяк программиста, а косяк создателей языка, который они закрывают.
В то время как в си - это базовая работа языка.
Исправление LightDiver, :
Конкретно данной уязвимости не вижу. В раст такую гонку нельзя сделать без ансейф - компилятор не даст.
Да и с ансейф случайно сделать будет сложно, скорее всего.
В раст статическая проверка владения гарантирует, что если объект освобожден, никаких ссылок на него не может остаться.
Исправление LightDiver, :
Конкретно данной уязвимости не вижу. В раст такую гонку нельзя сделать без ансейф - компилятор не даст.
Да и с ансейф случайно сделать будет сложно, скорее всего.
Исходная версия LightDiver, :
Конкретно данной уязвимости не вижу. В раст такую гонку нельзя сделать без ансейф - компилятор не даст.