首页 > 焦点资讯

Rust 基金会发布首份安全计划报告

来源:OSCHINA 时间:2023-08-01 13:55:05


(资料图)

rust-foundation-report-security-initiative-progress

Rust 基金会发布了首份安全计划报告,详细介绍了最近的 Rust 安全重点领域、里程碑和即将推出的计划。Rust 基金会的安全计划于 2022 年 9 月创建,旨在支持和推进 Rust 编程语言生态系统内的安全状态。

公告指出,截至目前该安全计划所取得的成就包括有:

在 Rust 生态系统的完整安全审计方面取得了重大进展 完成多个威胁模型,使 Rust 基金会和 Rust 项目能够更好地了解安全审计发现的风险 开发了多种新工具来增强 Rust 维护人员的安全工作流程并更深入地了解漏洞,包括 Painter。 crates.io 技术债务减少和 API token 改进

Rust 团队今年的目标是增强对 crate 安全性的洞察,并强调与之相关的信息。他们当下的重点是软件供应链安全,并且正在与 Rust 基金会和 crates.io 团队合作。工作内容涉及披露单个 crate 安全信息,包括泄密评估、识别恶意 crate 以及创建安全最佳实践评分模型。

目前为止,该团队还没有遇到任何主动恶意的 crate。不过据报告称,他们已经发现了几起凭据泄露案例,并已采取积极措施联系受影响的 crate 所有者以解决问题。

此外,Rust 基金会和 Rust 项目还开展了威胁建模工作,以更深入地了解安全审计中强调的风险。四种不同威胁模型的开发涉及与各个内部团队以及外部利益相关者的协作,包括 crates.io 团队、基础设施团队、安全响应工作组和安全代码工作组。所有这些威胁模型的详细信息预计将在不久的将来与社区共享。

更多详情可查看完整报告。

相关稿件

Rust 基金会发布首份安全计划报告

国家医保局发文,最新耗材集采计划公布!

中药材价格为何失控?个别品种涨幅900%

国家发改委:抓紧启动第五版市场准入负面清单修订 持续推动清单事项缩减

北京房山:全区约6万户停电,将对道路中断的村空投物资

美媒:俄军一“猎户座”大型无人机在本土坠毁,地面房屋汽车受损

四川内江市威远县发生3.0级地震,震源深度10公里

上半年新疆国企实现利润总额89.02亿元

入乡随俗!国米官方晒海报:和日漫《蓝色监狱》梦幻联动

刘德海:中若缺席APEC峰会美面子挂不住

天风证券:给予三棵树买入评级

“橙仔夏令营”第二站招募开始啦!“最佳人气奖”精彩好礼等你来赢取

T3出行在泰安成立新公司,注册资本1亿元

吴京谈《战狼3》《战狼4》 :怕辜负大家期待

江西省丰城市:热线办理再发力 为民解忧不打烊

AI+AR眼镜研发商「李未可」完成A轮融资

基金7月31日参与19家公司的调研活动

五菱汽车:7月销量20064辆,缤果累计销量破8万辆

华润三九:7月31日融资买入4065.42万元,融资融券余额3.49亿元

我市紧锣密鼓推进第五次全国经济普查工作有序开展

每次检查内容都是灭火器是否过期,直至发生爆炸致4死8伤!广西通报5起形式主义官僚主义问题

湖南推动村卫生室纳入医保

故宫600年排水系统抵御暴雨袭击

上半年国有企业营业总收入同比增长4.9% 经济运行回升向好

DJI大疆最新声明:从未设计和制造过面向军事目的产品和设备,将积极配合无人机出口管制政策

《黑神话 悟空》官网猴子形象变了:表情更加凝重

《模拟人生 4》马场失利

郭明錤称华为与江淮汽车合作开发的问界MPV售价约百万,预计明年二季度量产

儿童生长发育有问题?昆医大附一院将开展公益义诊活动

我省实现农产品质量安全检测机构“双认证”结果互认