未来的文章都将发布在我的个人博客上作者因遭遇 Medium 注册锁定及付费墙问题,决定将后续文章迁移至自建博客。该博客支持 RSS 且无广告。首篇文章已上线,主题为优化、SIMD 及 Rust 标准库改进。 评论点赞收藏24 天前
LLM在Rust代码审计中表现出的不合理有效性Rust安全工作组负责人分享了利用GPT-5.5进行代码审计的一手经验。他独立发现了数十个广泛使用的Rust crate中的安全问题,并与Rust基金会协调避免重复工作。虽然未找到灾难性漏洞,但证明了LLM在特定领域代码审计中的巨大潜力和有效性。 评论点赞收藏55 天前
2025年Rust中SIMD技术的现状文章深入探讨了Rust语言在2025年SIMD(单指令多数据)技术的发展现状。首先解释了SIMD的基本概念及其重要性,即通过并行处理多个数据点来提高CPU算术硬件的利用率,从而克服指令解码瓶颈。接着,文章详细分析了Rust中SIMD技术的最新进展,包括新的API、性能优化技巧以及社区的最佳实践。对于熟悉SIMD的开发者,文章提供了一个快速参考表;而对于初学者,则通过逐步讲解帮助他们理解SIMD的核心原理和在Rust中的实际应用。最后,文章展望了SIMD技术在未来的发展趋势,并鼓励开发者积极探索和利用这一强大的性能优化工具。 评论点赞收藏283 天前
我将退出 cargo audit 项目的维护Rust 安全项目 cargo audit 及 RustSec 数据库的主要维护者宣布将不再积极维护这两个项目,后续工作将由其他维护者接手。作者解释了做出这一决定的背景,指出 Cargo 构建系统本身允许执行任意代码这一特性带来的潜在安全风险与维护压力。对于关注 Rust 生态系统安全和依赖管理的开发者来说,这是一个重要的变动信号,可能引发关于项目可持续性和安全责任的讨论。 评论点赞收藏528 天前
切勿在未信任的项目上运行任何 Cargo 命令Rust 开发者提醒:不要对来源不明的项目运行任何 Cargo 命令。很多人知道 cargo run 和 cargo build 会执行代码,但 Cargo 的其他命令也可能触发构建脚本从而执行任意代码。建议将所有以 cargo 开头的命令视为等同于 cargo run,对待未信任的项目时要格外小心。 评论点赞收藏530 天前
如何在Rust中避免边界检查(无需使用unsafe)针对Rust中切片索引性能争议的实战总结。作者通过优化知名库的经验,详细展示了如何在保持代码安全(不使用unsafe)的前提下,利用编译器优化和特定技巧消除边界检查开销。文章提供了具体的基准测试数据和技术路径,对追求极致性能的Rust开发者具有高参考价值。 评论点赞收藏1306 天前
GCC-RS 的更简单替代方案作者认为无需将 Rust 编译器重写为 C++(即 GCC-RS 项目),利用现有的 rustc_codegen_gcc 即可实现相同目标。文章对比了 LLVM 与 GCC 的背景,主张通过现有工具链优化而非大规模重写来解决问题,提供了更简单且低风险的替代方案。 评论点赞收藏1903 天前
使用Rust进行HTTP客户端的烟雾测试作者回忆2014年使用curl扫描百万网站时发现其存在段错误崩溃漏洞,这让他对C语言软件的安全性感到幻灭。文章以此为引子,探讨为何需要转向Rust等内存安全语言来构建HTTP客户端,并通过实际测试验证Rust在稳定性上的优势。核心观点是:面对底层库的不可靠性,采用Rust进行烟雾测试和替代开发是提升系统健壮性的必要手段。 评论点赞收藏2403 天前
将安全作为 Rust 2019 年的核心目标Rust Secure Code Working Group 发布愿景,旨在降低 Rust 安全编码门槛。2019年核心目标包括:让大多数常见任务无需手动处理安全细节;通过工具链和库简化防御性编程;提升开发者对安全陷阱的认知。文章强调社区协作与教育,而非单纯语言特性更新。 评论点赞收藏2766 天前
我是如何在一个流行的Rust库中发现漏洞的(你也可以做到)作者分享在流行Rust库中发现零日漏洞的经历,介绍其开发的libdiffuzz模糊测试工具,并解释为何该漏洞此前未被发现。文章结合具体案例说明Rust标准库近期发现的漏洞如何被利用,提供了一手的技术实践经验和可复用的安全测试方法,适合关注Rust安全和模糊测试技术的开发者阅读。 评论点赞收藏2879 天前