导读:来来来,各位看官看这里!Tweede Golf搞了个大动作,他们想搞清楚怎么能让内存漏洞暴露无遗,还要证明Rust语言在保护数十亿设备安全方面的超能力。
荷兰的Rust软件工程咨询公司Tweede Golf最近做了个实验,结果让人眼前一亮,原来Rust在安全关键型应用中这么受欢迎是有原因的。
想想看,软件漏洞可能会影响到好多好多设备,从超声波机器到航空电子系统,所以选对编程语言比啥都重要。
Arcjet的CEO 大卫·米顿(David Mytton),他是这么说的:
“Rust有三大杀手锏:内存安全性是天生的(用不安全代码时有明显标记)、编译时检查超级严格(能早点发现错误)还有测试体验一流(能提高代码覆盖率)。”
“但是,我们可以伪造个假的‘DNS响应’,里面故意放些‘错误’。黑客就能利用这个,诱骗Nucleus写到不该写的地方,”Tweede Golf的系统软件工程师Marc Schoolderman在博客里这么写道。
想想看,黑客能远程入侵超声波机器、存储系统或航空电子设备,这后果有多严重。
工程师们一开始并不知道他们要重现的是个有漏洞的代码。然后,他们用让原始C实现崩溃的同样问题输入,测试了他们的Rust实现。
Schoolderman说:“没人觉得非得用不安全的Rust”,他指的是Rust的逃生舱口,允许程序员在必要时绕过安全检查。
所有Rust解决方案都具备“恐慌安全”特性,意味着当输入恶意数据时,只会导致可恢复的错误,而不是系统崩溃。尽管时间紧,所有工程师都写了详尽的测试套件,包括能自动生成问题输入的模糊测试。
“我觉得这个实验很好地展示了内存安全编程语言的价值,”开源维护者Alex Gaynor说。“解码DNS消息本不该是那种能造成严重安全漏洞、威胁系统安全的事,但不幸的是,对于内存不安全的语言来说,这就是现实。”
“这个简单的研究再次证明,确保语言内存安全对构建更安全系统大有好处,”他又补充道。
ISRG的联合创始人兼执行董事Josh Aas说,他认为Tweede Golf花时间深入研究并以有趣的方式验证这一点非常值得。“人们不应该轻信关于Rust安全性的说法,这又是一个有力证据,”他说。
比如,“ISRG的Prossimo项目一直在投资内存安全DNS,以避免上述问题。Hickory DNS是个用Rust编写的高性能递归DNS解析器,我们希望明年把它部署到我们的Let's Encrypt证书颁发机构中,”Aas补充说。
Immunant的CEO Per Larsen说,虽然Tweede Golf实验的规模比他们链接的Google发现要小,但它提供了另一个证据,证明Rust确实有人们期待的安全影响。
“Tweede Golf的员工在把软件从C语言迁移到Rust方面做得非常棒,”他说。“我们和他们合作得很好,互动也让我们印象深刻。他们定期为我们的c2rust迁移工具做贡献,对我来说这是个大优势。”
尼日利亚拉各斯的Rust高级开发人员Joshua Aminu说:“我认为这是一篇非常精彩的文章,它强调了Rust即使在现实生活中也比C/C++更安全的观点。”
·未经检查的内存偏移量允许攻击者读取或写入任意内存位置
·无需验证即可隐性信任输入数据
·循环引用导致的潜在无限循环
·没有检查以确保输出缓冲区不会溢出
相比之下,Rust的设计理念默认避免了这些问题:
1.内存安全保障:Rust的所有权系统使得缓冲区溢出和释放后使用漏洞几乎不可能发生,除非明确选择绕过安全检查。
2.富有表现力的类型系统:Rust强大的类型系统鼓励清晰的数据验证和明确的错误处理。
3.测试文化:Rust生态系统非常强调测试,包括基于属性的测试和模糊测试,这些测试可以发现人类可能错过的边缘情况。
信息很明确:当涉及到影响数百万或数十亿人的关键系统软件时,编程语言的选择不再仅仅是开发人员的偏好,而是关乎基本的安全性和安全性。
Mytton表示:“对于系统级网络代码,Rust可能是目前最好的工具——它相对于C的优势是压倒性的,我看不出现在还有什么理由选择C来解决这些问题。”
“虽然我确信人们可以对研究方法吹毛求疵(例如,样本量小,程序员在测试中比在现实生活中更勤奋),但我认为我们在这里看到的结果确实再现了我们在像谷歌这样的大规模工业环境中看到的情况,这应该让我们有信心,这些结果确实反映了组织可以从使用内存安全语言编写代码中获得的好处,”Gaynor说。
此外,米顿表示,宣称普遍节省“时间和金钱”需要限定条件。
“是的,与C语言相比,以及在解决系统级问题时,这可能是真的,”他说。“但与Python或Go等其他安全语言相比呢?成本效益分析要复杂得多。很难找到经验丰富的Rust开发人员,而且随着技术栈的不断提升,使用Python或Go进行迭代的速度要快得多。”
编辑:手扶拖拉斯基
本文为 @ 场长 创作并授权 21CTO 发布,未经许可,请勿转载。
内容授权事宜请您联系 webmaster@21cto.com或关注 21CTO 公众号。
该文观点仅代表作者本人,21CTO 平台仅提供信息存储空间服务。