Rust Foundation объявляет о создании консорциума по вопросам безопасности

Rust Foundation, некоммерческая организация, занимающаяся поддержкой и развитием языка программирования Rust, объявила о создании консорциума Safety-Critical Rust вместе с отраслевыми партнерами, включая Arm, AdaCore и Lynx Software Technologies.

Цель консорциума - поощрять ответственное использование Rust в программном обеспечении, критичном к безопасности. Членами консорциума Safety-Critical Rust могут стать организации-члены Rust Foundation и другие приглашенные лица, такие как эксперты в области промышленности, науки и права.

К отраслям, относящимся к "критически важным для безопасности", относятся транспорт (например, автомобильная, авиационная, космическая), энергетика и науки о жизни. Новый консорциум признает, что такие отрасли обычно жестко регламентированы, несут ответственность, руководствуются стандартами и имеют десятилетия опыта безопасного поведения.

В Rust Foundation говорят, что, хотя Rust дает преимущества с точки зрения эргономики разработчика, производительности и качества программного обеспечения, ему не хватает глубоких и устоявшихся процессов обеспечения безопасности и коллективных отраслевых знаний о системах, критически важных для безопасности. Консорциум будет работать над тем, чтобы изменить эту ситуацию. Фонд утверждает, что:

"быстро внедряя уроки, извлеченные из многолетней тщательной разработки и прошлых ошибок в более широкой экосистеме открытого кода, Rust может стать ценным компонентом инструментария безопасности, адаптируемого к различным отраслям и уровням критичности к безопасности".

Консорциум начнет свою работу с разработки публичного устава и целей, а протоколы заседаний будут публиковаться на постоянной основе. Связь между консорциумом и проектом Rust будет осуществляться через директоров проектов Фонда Rust и членов команд проекта Rust. В объявлении о создании консорциума говорится, что в его сферу деятельности может входить разработка руководств, линтеров, библиотек, инструментов статического анализа, формальных методов и подмножеств языка для удовлетворения промышленных и юридических требований.

В дальнейшем группа может возглавить работу по внедрению Rust Foundation, финансируемую Фондом, включая гранты существующим академическим командам или FOSS-проектам. Любая работа, финансируемая Фондом Rust, будет представлена выше по течению, лицензирована как FOSS, а любые спецификации будут свободно доступны. Группа будет пытаться координировать свою деятельность с существующими проектами и стандартами в области безопасности, включая SAE JA1020, и расширять их.

Заинтересованные стороны приглашаются к участию в консорциуме. Более подробную информацию можно найти на сайте Rust Foundation.

Rust Foundation объявляет о создании консорциума по вопросам безопасности
Понравилась новость? Тогда не забудь оставить свой комментарий.
А так же, добавь наш сайт в закладки (нажми Ctrl+D), не теряй нас.
21 июня 2024 г.
44
Теги: Rust

Комментарии

Оставить комментарий:
* отправляя форму, я даю согласие на обработку персональных данных

Читайте еще

Сирена OpenSSF предупреждает об уязвимостях OSS

Siren - это новый список рассылки от OpenSSF, целью которого является мониторинг угроз, связанных с уязвимостями проектов с открытым исходным кодом, с целью предоставления оповещений в режиме реального времени всем подписавшимся.

18 июня 2024 г.
44

Новая вредоносная программа для Linux управляется с помощью эмодзи, отправляемых из Discord

Недавно обнаруженная вредоносная программа для Linux, получившая название "DISGOMOJI", использует новый подход к использованию эмодзи для выполнения команд на зараженных устройствах при атаках на правительственные учреждения в Индии.

17 июня 2024 г.
38