(相關(guān)資料圖)
Rust項(xiàng)目在之前的內(nèi)部紛爭(zhēng)中,審核團(tuán)隊(duì)因抗議核心團(tuán)隊(duì)而集體辭職,核心團(tuán)隊(duì)因事務(wù)繁多,導(dǎo)致項(xiàng)目開(kāi)發(fā)周期延長(zhǎng),Bug增多,漏洞追蹤、項(xiàng)目生態(tài)安全等基本運(yùn)維工作也受到嚴(yán)重影響。為此,Rust項(xiàng)目近期成立了新的領(lǐng)導(dǎo)委員會(huì),著重改善受多次治理風(fēng)波影響的項(xiàng)目生態(tài)安全情況。 新領(lǐng)導(dǎo)委員會(huì)發(fā)布了首份《安全計(jì)劃報(bào)告》,詳細(xì)介紹了Rust項(xiàng)目最近的安全重點(diǎn)領(lǐng)域、取得的里程碑和未來(lái)即將推出的計(jì)劃。Rust基金會(huì)的安全計(jì)劃最初于2022年9月創(chuàng)建,由OpenSSF的Alpha-Omega項(xiàng)目與Rust基金會(huì)白金成員提供支持,旨在“支持和加強(qiáng)Rust編程語(yǔ)言生態(tài)系統(tǒng)內(nèi)的安全狀態(tài)”。 根據(jù)Rust項(xiàng)目此次發(fā)布的報(bào)告,項(xiàng)目組目前取得的成就包括:在Rust生態(tài)系統(tǒng)的完整安全審計(jì)方面取得了重大進(jìn)展,完成多個(gè)威脅模型的創(chuàng)建,使Rust基金會(huì)和Rust項(xiàng)目能夠更好地了解安全審計(jì)過(guò)程中可能存在風(fēng)險(xiǎn),開(kāi)發(fā)了多種流程優(yōu)化型工具,增強(qiáng)了Rust維護(hù)人員的安全工作流程,讓他們能夠更加深入地了解漏洞成因,同時(shí)在減少技術(shù)債務(wù)的同時(shí),改進(jìn)了API token。 Rust基金會(huì)執(zhí)行董事兼首席執(zhí)行官Rebecca Rumbul在《安全計(jì)劃報(bào)告》出臺(tái)后表示,她很高興分享來(lái)自Rust基金會(huì)的第一份安全倡議報(bào)告,這份報(bào)告詳細(xì)介紹了Rust項(xiàng)目在2022年12月至2023年7月取得的成就。圍繞Rust項(xiàng)目,各團(tuán)隊(duì)之間的合作帶來(lái)了許多新的發(fā)展空間,同時(shí)也有助于建立一個(gè)更安全的Rust編程語(yǔ)言生態(tài)系統(tǒng)。