专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
目录
相关文章推荐
数据何规  ·  关于DeepSeek官方信息发布及服务渠道的说明 ·  13 小时前  
数据何规  ·  关于DeepSeek官方信息发布及服务渠道的说明 ·  13 小时前  
嘶吼专业版  ·  【急聘】蚂蚁安全天穹光年实验室,招人啦~~ ·  19 小时前  
福州新闻网  ·  公开遴选!福州市委网信办发布最新公告! ·  昨天  
退伍青年路  ·  DP爆火,A股开年第一战走势如何 ·  2 天前  
退伍青年路  ·  DP爆火,A股开年第一战走势如何 ·  2 天前  
贵州药监  ·  服务业继续发挥我国经济增长主动力作用 ·  3 天前  
贵州药监  ·  服务业继续发挥我国经济增长主动力作用 ·  3 天前  
51好读  ›  专栏  ›  看雪学苑

SDC2024议题聚焦 | Rust 的安全幻影:语言层面的约束及其局限性

看雪学苑  · 公众号  · 互联网安全  · 2024-10-10 18:04

正文


· SDC2024 议题预告 ·



0 1
Rust 的安全幻影:
语言层面的约束及其局限性


本议题深入分析了 Rust 编程语言的编译二进制文件及其现有的安全问题。Rust 语言的安全机制源自于其背后的约束,Rust约束不仅是语言设计的核心,也是其安全性的重要保障。 然而,这些约束并非无懈可击。


在现实场景中, Rust 的所有权、借用和生命周期在某些特定情况下可能导致安全隐患。比如,错误的约束规则、约束不完整或超出约束范围的代码,都会在不经意间使得安全问题浮出水面。议题将通过具体案例来探讨这些特征在实际应用中的表现。同时,引入【Rust 编译期】和【用户使用期】的概念,通过这两个阶段的划分来进一步辅助识别 Rust 安全性的局限性与挑战。


0 2
演讲嘉宾


陈浩

奇安信天工实验室安全研究员,主要负责二进制漏洞挖掘相关工作。




0 3
听众收获


1. 了解Rust语言的安全机制,包括其背后的约束和安全性保障;

2. 识别Rust安全性的局限性,包括其所有权、借用和生命周期在某些特定情况下可能导致的安全隐患;

3. Rust安全问题的案例分析;

4. 提高安全意识和编程技能,更好地使用Rust编程语言开发安全的应用程序。



0 4
报名参会


更多议题细节,欢迎来峰会现场聆听










请到「今天看啥」查看全文