Google|Google为开发OpenSSL替代品Rustls提供资金
互联网安全研究小组宣布,谷歌已经为Rust开发者Dirkjan Ochtman提供了资金,以对Rustls进行改进,这是一个内存安全的OpenSSL替代品 。ISRG将通过在其组件中使用Rustls使Apache HTTP服务器的实现httpd更加安全 。
【Google|Google为开发OpenSSL替代品Rustls提供资金】
文章图片
根据ISRG的说法,许多SSL/TLS库由于是用C语言编写的,所以安全问题由来已久 。通过使用Rustls,开发人员可以尽可能确保代码是内存安全的,这将大大减少安全问题的数量 。
谷歌的安全软件工程师Dan Lorenc在评论这一消息时说 。
"我们都依赖开源软件来构建互联网的结构,因此我们都有责任保护和维持这些技术,使创新能够继续蓬勃发展 。支持ISRG和Dirkjan在Rustls上的工作是朝这个方向迈出的重要一步,我们邀请其他人加入我们,建立一个更安全的互联网 。"
Rustls进行了多项改进,其中包括:
执行“无恐慌”政策,以消除Rustls跨C语言边界使用时可能出现的未定义行为 。
改进C语言API,使Rustls能够更容易地集成到现有的基于C语言的应用程序中 。将C语言API合并到Rustls的主仓库中 。
增加对验证在主题替代名称扩展中包含IP地址的证书的支持 。
使得基于客户端输入的服务器端连接配置成为可能 。这些改进会使Rustls成为对许多项目更具吸引力的选择 。
随着ISRG开始将更多重要的在线基础设施移植到Rust上,与C语言和其他内存不安全语言相关的安全漏洞应该开始减少,最终为用户带来更大的安全性 。
推荐阅读
- 建设|这一次,我们用SASE为教育信息化建设保驾护航
- Google|谷歌暂缓2021年12月更新推送 调查Pixel 6遇到的掉线断连问题
- Apple|苹果高管解读AirPods 3代技术细节 暗示蓝牙带宽可能成为瓶颈
- 华依|中信证券:惯性导航有望成为L3及以上自动驾驶的标配产品
- MateBook|深度解析:华为MateBook X Pro 2022的七大独家创新技术
- the|美FDA将批准辉瑞为12-15岁儿童提供COVID-19加强针
- IT|为什么感染飙升但死亡人数有限?研究显示T细胞可防止奥密克戎引发重症
- 能力|有了长续航的独立通信手表,就不必为出门没带手机而焦虑了
- 德尔塔|为什么感染飙升但死亡人数有限?研究显示T细胞可防止奥密克戎引发重症
- 果君|华为Mate X2 典藏版竟逼疯整个摄制组?拯救手滑的神器终于来了(视频)