Sylvain Kerkour

RSS: https://kerkour.com/feed.xml
(滥用)技术来找乐子、赚利润。

在内核里用 Rust?那不在内核里用 Rust 呢!

作者指出,业界很多精力都在把主流操作系统内核迁到内存安全语言(Linux/Android/Windows 用 Rust,iOS/macOS 用 Swift),但也有人把 Rust 用在完全不是内核的场景。 文章想探讨“没有内核的 Rust”——即在非内核侧(用户态工具、嵌入式、Web、浏览器扩展等)使用 Rust 的实际价值与选择逻辑。对关注系统编程与语言选型的技术读者是不错的视角补充,但原文给出的具体案例和论证深度仍有限。
评论点赞收藏17 小时前

Rust 泛型:从静态分发到动态调度

作者以"给电脑加摄像头"为引子,讲解 Rust 泛型从静态分发到动态调度的设计思路。文章面向 Rust 开发者,用具体场景解释 generic monomorphization 与 trait object 的取舍,属于偏工程实践的 Rust 语言深度内容,对正在学 Rust 或评估泛型方案的读者有实际帮助。
评论点赞收藏15 天前

聪明和安全,无法并存

<p>我认识的那些聪明孩子,无一例外地干过各种极其危险的事——比如炸东西、烧东西,卖自己做的假小雕像,在树林里骑车时横冲直撞。</p>
评论点赞收藏23 天前

构建 Rust 扩展标准库 stdx 的经验教训

Sylvain Kerkour 构建 Rust 扩展标准库 stdx,认为这是解决 Rust 供应链安全和生态碎片化的唯一可行路径。他分享了构建过程中的关键决策和踩坑记录,包括哪些功能应纳入标准库、哪些应留在 crate 生态,以及标准库与第三方库的边界划分。
评论点赞收藏34 天前

修复 Rust 供应链安全:好、坏与丑陋

Rust 生态近期遭遇供应链攻击,作者认为根本解法是扩展标准库而非依赖。文章提出安全成熟度模型,推荐 Dev Containers 沙箱、从源码拉取依赖、checksum 校验等实操方案,并分享了自己构建 stdx 扩展标准库的经验。
评论点赞收藏35 天前

借助现代编程工具

<p>你怎么判断一个人是支持还是反对人工智能?别担心,他们会主动告诉你的,哈哈哈。看来,人工智能已经像感染了那些鼓吹者的大脑一样</p>
评论点赞收藏41 天前

SQLite 服务器端优化指南:单台云服务器实现高并发读写

SQLite 默认配置只适合嵌入式场景,但调对参数后单台 40 欧元/月的普通云服务器能跑到 8300 写/秒、168000 读/秒。核心配置:WAL 模式、BEGIN IMMEDIATE 事务、写连接设 1 个读连接按 CPU 数扩展。 配合 Litestream 做异步备份,单机器即可达到 99.99% 可用性。
评论点赞收藏49 天前

用 Rust 和 PostgreSQL 构建可扩展的后端服务

作者分享用 Rust + PostgreSQL 构建中等规模后端服务的多年实践模式:分层架构(HTTP层/服务层/仓库层),推荐 rustls 而非 openssl 以简化部署,用 Postgres advisory lock 做 cron 任务的 leader election,SPA 和 API 同域部署避免 CORS。 代码示例完整,适合有 Rust 后端经验的开发者参考。
评论点赞收藏49 天前

无盘基础设施架构

Sylvain Kerkour 提出无盘基础设施架构,通过移除本地磁盘提升系统可靠性并降低成本。该架构依赖网络存储和容器化部署,适用于云原生环境。 作者指出,无盘设计可减少硬件故障点,简化运维流程,但对网络延迟和带宽有更高要求。实际案例显示,某团队采用后故障率下降 40%,但初始迁移成本增加 15%。
评论点赞收藏65 天前

Proton 使用 Rust 构建安全的跨平台应用

Proton Mail v7 将 Android 和 iOS 应用约 80% 的代码用 Rust 重写,实现跨平台共享。文章通过 ProtonPass 的 GitHub 仓库,详细拆解了使用 uniffi 生成 Kotlin/Swift 绑定以及 wasm-bindgen 生成 WebAssembly 的技术实现。 作者分析了这种方案在降低维护成本、确保多端逻辑一致性(如加密算法)以及提升安全性方面的优势,并提供了具体的代码结构示例。
评论点赞收藏69 天前

每日写作:对抗全球性的思维钝化

Sylvain Kerkour 分享每日写作对抗“全球脑叶切除术”(AI 同质化)的理念。作者指出自己拥有大量待写想法,并强调保持人类创作的重要性。
评论点赞收藏69 天前

Rust 服务加固与生产环境检查清单

Sylvain Kerkour 分享了将 Rust 项目交付给用户的实际工作流,涵盖安全加固、工件管理及部署检查清单。针对目前缺乏 Rust 生产落地资源的问题,提供了一手工程经验,适合需要构建稳定 Rust 服务的开发者参考。
评论点赞收藏70 天前

128位对称密钥能抵御量子计算机吗?

针对 Filippo Valsorda 关于“量子计算机不会威胁 128 位对称密钥”的观点,作者提出反对意见。文章指出 128 位密钥在多目标攻击下存在脆弱性,且现代硬件加速使 AES-256 性能与 AES-128 差距极小。 结合澳洲、欧洲及美国 CNSA 2.0 等最新合规指南,建议将 128 位视为技术债务,在抗量子迁移中直接升级至 256 位。
评论点赞收藏71 天前

优化常见用例

Sylvain Kerkour 在维护 Rust 扩展标准库 stdx 时发现,库开发中往往存在值得专门优化的常见用例。文章主张在库设计中识别高频场景并进行针对性优化,以提升整体性能和用户体验。
评论点赞收藏72 天前

Go 版本发布令人兴奋(尤其是 1.27)

Go 1.27 即将发布,新增泛型方法和标准库 UUID 支持。作者以极具感染力的语气分析了这些特性如何简化并发编程和数据处理,展示了 Go 语言在保持简洁的同时增强表达能力的演进方向。
评论点赞收藏75 天前

软件工匠论调忽视了分发问题

作者指出“软件工匠”社区过度关注代码洁癖与技术选型,却忽略了将产品交付给用户的“最后一公里”分发难题。真正的工匠需平衡代码质量与商业现实,在资源有限的情况下做出取舍,而非盲目追求完美。
评论点赞收藏76 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。