مقترح برمجية Rust يستهدف معالجة 80 بالمئة من ثغرات نواة Linux

قدم غريغ كروه-هارتمان، المسؤول عن صيانة نواة Linux، نوع بيانات جديداً بلغة Rust خلال فعاليات أسبوع Rust لعام 2026، والذي من شأنه منع معظم الثغرات الأمنية. يركز هذا النهج على معالجة البيانات غير الموثوقة القادمة من مساحة المستخدم والأجهزة، مع البناء على ميزات الأمان الموجودة بالفعل في النواة.

تحدث غريغ كروه-هارتمان هذا الأسبوع في أوتريخت عن مقترح قائم على لغة Rust لا يزال قيد التطوير. وأوضح أن نوع البيانات Untrusted سيقوم بتحديد البيانات الواردة وإلزامية التحقق منها بشكل صريح قبل استخدامها. لا يترتب على هذا التغيير أي تكلفة في وقت التشغيل، ويهدف إلى توحيد عمليات التحقق لتسهيل مراجعتها. يذكر أن كروه-هارتمان أشرف على جميع قضايا أمن النواة منذ عام 2005، ويقدر أن هذه الفكرة قد تساهم في إزالة حوالي 80 بالمئة من الثغرات الأمنية المعروفة بـ CVEs.

مقالات ذات صلة

Illustration depicting Linux kernel maintainers extending LTS support timelines in a server room, symbolizing reversed cutbacks and enhanced stability for servers and devices.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux kernel extends LTS support for multiple releases, easing prior burnout-driven cutbacks

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

Linux kernel maintainers have extended long-term support (LTS) for several key releases through 2026-2028, partially reversing a 2023 decision to limit support to two years amid contributor burnout. Stable maintainer Greg Kroah-Hartman updated the schedule following feedback from users, vendors, and fellow maintainer Sasha Levin, providing more time for security fixes in servers, Android devices, and appliances.

Linux stable kernel maintainer Greg Kroah-Hartman has started using an AI-assisted fuzzing tool in a branch named 'clanker' to test the kernel codebase. The tool has already prompted fixes for vulnerabilities in subsystems like ksmbd and SMB. Patches from this effort now cover areas including USB, HID, WiFi, and networking.

من إعداد الذكاء الاصطناعي

Developers have released Linux kernel 7.0, featuring improvements for Intel and AMD hardware, enhanced storage handling, and the removal of the experimental label from Rust support. Linus Torvalds announced the update, which is not a long-term support version. The release includes preparations for upcoming CPUs and GPUs, alongside self-healing filesystem capabilities.

The Rust-based implementation of the sudo command, known as sudo-rs, has introduced a significant change by enabling password feedback by default. This update breaks from long-standing conventions in Unix-like systems where password entry is typically hidden.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض