"Выпуск uefi-rs 0.8, обвязка для создания UEFI-приложений на языке Rust"
Сообщение от Аноним (-), 21-Фев-21, 18:16 
Прикольно, кстати, дока начинается, так то...

From a security perspective, rustup does perform all downloads over HTTPS, but
does not yet validate signatures of downloads. Protection against downgrade attacks,
certificate pinning, validation of signatures are still works in progress. In some cases,
it may be preferable to opt for an alternative installation method listed in the Install
section of the official Rust website.

Like rustup, cargo does perform all downloads over HTTPS, but does not validate
the registry index. Ongoing discussions occur on how to best protect and verify
crates. For now, the security relies on the good security of the website and
the GitHub hosted repository containing the registry index. In some cases, it may be. preferable to opt for an alternative installation method for dependencies.

Про safety там, естественно, ни звука. А таки safety нагибают многие ошибки которые не ведут к security issues. Если вы перепутали оси акселерометра, отсутствие переполнения буфера вам совершенно не поможет от влета в небесную (земную, марсианскую, лунную, ... ) твердь.

Выпуск uefi-rs 0.8, обвязка для создания UEFI-приложений на языке Rust, opennews, 18-Фев-21, 20:39  [смотреть все]
