(相關(guān)資料圖)
Rust項目在之前的內(nèi)部紛爭中,審核團隊因抗議核心團隊而集體辭職,核心團隊因事務(wù)繁多,導(dǎo)致項目開發(fā)周期延長,Bug增多,漏洞追蹤、項目生態(tài)安全等基本運維工作也受到嚴(yán)重影響。為此,Rust項目近期成立了新的領(lǐng)導(dǎo)委員會,著重改善受多次治理風(fēng)波影響的項目生態(tài)安全情況。 新領(lǐng)導(dǎo)委員會發(fā)布了首份《安全計劃報告》,詳細(xì)介紹了Rust項目最近的安全重點領(lǐng)域、取得的里程碑和未來即將推出的計劃。Rust基金會的安全計劃最初于2022年9月創(chuàng)建,由OpenSSF的Alpha-Omega項目與Rust基金會白金成員提供支持,旨在“支持和加強Rust編程語言生態(tài)系統(tǒng)內(nèi)的安全狀態(tài)”。 根據(jù)Rust項目此次發(fā)布的報告,項目組目前取得的成就包括:在Rust生態(tài)系統(tǒng)的完整安全審計方面取得了重大進展,完成多個威脅模型的創(chuàng)建,使Rust基金會和Rust項目能夠更好地了解安全審計過程中可能存在風(fēng)險,開發(fā)了多種流程優(yōu)化型工具,增強了Rust維護人員的安全工作流程,讓他們能夠更加深入地了解漏洞成因,同時在減少技術(shù)債務(wù)的同時,改進了API token。 Rust基金會執(zhí)行董事兼首席執(zhí)行官Rebecca Rumbul在《安全計劃報告》出臺后表示,她很高興分享來自Rust基金會的第一份安全倡議報告,這份報告詳細(xì)介紹了Rust項目在2022年12月至2023年7月取得的成就。圍繞Rust項目,各團隊之間的合作帶來了許多新的發(fā)展空間,同時也有助于建立一個更安全的Rust編程語言生態(tài)系統(tǒng)。