项目内讧尘埃落定,Rust 基金会发布首份《安全计划报告》
CTOnews.com 8 月 1 日消息,Rust 项目此前内部纷争动荡较为剧烈,审核团队为了抗议核心团队而集体辞职,而核心团队自身因为事务繁多,导致忙不过来,反映到项目本身就是软件开发周期延长,Bug 增多,包括漏洞追踪、项目生态安全等基本运维工作,也受到相当严重的影响。
Rust 项目日前成立了新领导委员会,当下正着重于改善此前受多次治理风波所影响的"项目生态安全情况",他们日前发布了首份《安全计划报告》,详细介绍了 Rust 项目最近的涉及的安全重点领域、取得的里程碑和未来即将推出的计划。
据悉,Rust 基金会的安全计划最初于 2022 年 9 月创建,当下该安全计划由 OpenSSF 的 Alpha-Omega 项目与 Rust 基金会白金成员提供支持,旨在"支持和加强 Rust 编程语言生态系统内的安全状态"。
从 Rust 项目此次发布的报告中,CTOnews.com归纳总结 Rust 项目组目前取得的成就如下:
在 Rust 生态系统的完整安全审计方面取得了重大进展
完成多个威胁模型的创建,使 Rust 基金会和 Rust 项目能够更好地了解安全审计过程中可能存在风险
开发了多种流程优化型工具,在增强 Rust 维护人员的安全工作流程的同时,让他们能够更加深入地了解漏洞成因。
在减少 crates.io 技术债务的同时,改进了 API token
Rust 基金会执行董事兼首席执行官 Rebecca Rumbul 在该《安全计划报告》出台后表示:
我很高兴分享来自 Rust 基金会的第一份安全倡议报告,这份报告详细介绍了 Rust 项目在 2022 年 12 年至 2023 年 7 月取得的成就。围绕 Rust 项目,各团队之间的合作带来了许多新的发展空间,同时也有助于建立一个更安全的 Rust 编程语言生态系统。
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售