内存安全语言在google的大胜利
谷歌的 Android 团队最近分享了采用内存安全语言对其漏洞率产生巨大影响的见解,漏洞率从76%大幅下降到24%。
就在几个月前,美国发布了一份文件,倡导需要过渡到内存安全语言以有效解决安全漏洞。事实证明,谷歌已经在做一些事情。
Android 团队发现,他们代码库中的大多数错误源于新编写或最近修改的代码。
作为回应,他们做出了合理的决定:任何新项目应该专门使用内存安全语言。
这是他们长期目标的一部分,即实现“默认安全”的设计——偏爱那些内置了内存安全和安全性的语言。
Android 团队将 Rust 集成到新代码库中的举措已经显示出非常有前景。
他们不仅看到了更少的内存相关漏洞,而且还避免了其他类别的错误。
ceoryx2: v0.4.0发布
iceoryx2 是一个基于服务的进程间通信(IPC)库,旨在尽可能快地实现进程间的通信——就像 Unix 域套接字或消息队列一样,但比它们快几个数量级,并且更容易使用。它还带有高级功能,如循环缓冲区、历史记录、事件通知、发布-订阅消息传递,以及无需中间人的去中心化架构。
rainfrog: 开始支持mysql和sqlite
rainfrog 是一个轻量级的、基于终端的 pgadmin/dbeaver 替代品。它具有类似 Vim 的按键绑定用于导航和查询编辑,提供预览行/列/索引的快捷方式,以及快速遍历表格和模式的能力。
几周前作者发布了它,当时它只支持 Postgres。但是,从 v0.2.6 版本开始,MySQL 和 SQLite 的支持已经以预览版形式加入!它们还没有像 Postgres 那样经过广泛的测试,所以仍然被认为是不稳定的;在生产环境中使用时要小心。
j4rs: Java for Rust
j4rs 代表 "Java for Rust",它允许从 Rust 轻松调用 Java 代码,反之亦然。
--
From 日报小组 BobQ, FBI小白
社区学习交流平台订阅:
评论区
写评论gogole ? google ? 真有你的
Android内存问题刷了几篇日报,真有你的