Hasty Briefsbeta

双语

Memory Safety Absolutists

5 hours ago
  • 文章讨论了关于Rust语言因其“unsafe”关键字而不安全的说法,尽管其内存安全漏洞密度(每百万行代码0.2个)远低于C/C++(每百万行代码1000个)。
  • Fil-C是一项新技术,通过使用垃圾回收和InvisiCaps使C/C++代码内存安全,但存在ABI不兼容、潜在性能下降和依赖垃圾回收等权衡。
  • 作者批评了内存安全绝对主义者,尤其是Fil-C的创造者和Zig的开发者,他们一边宣称Rust不安全,一边推广Fil-C,忽视了实际权衡以及Rust在现实项目中被证明的安全性。
  • 作者倡导一种务实的方法:对于无法采用Fil-C(例如由于垃圾回收或ABI问题)的程序使用Rust,并鼓励在Fil-C的权衡可接受的项目中使用它,而不是强迫采用单一解决方案。
  • 作者认为内存安全绝对主义应该一致应用,既要批评C/C++和非Fil-C的Zig,也要批评Rust,并认为在大多数程序中预防大多数问题比追求完美更好。
  • 即使Fil-C将漏洞转化为崩溃,C/C++代码的高崩溃率(每百万行代码1000次)也突显了Rust在安全性和实用性之间的平衡对许多用例具有价值。