Rust в Android: двигайтесь быс... Заметка

Rust в Android: двигайтесь быстро и исправляйте вещи

Стратегия безопасности памяти Android приносит значительные, кумулятивные выгоды за счет сосредоточения на предотвращении уязвимостей в новом коде. Впервые уязвимости безопасности памяти составляют менее 20% от общего числа уязвимостей по данным за 2025 год. Этот подход не только устраняет проблемы, но и ускоряет скорость разработки. Внедрение Rust привело к 1000-кратному снижению плотности уязвимостей безопасности памяти по сравнению с C и C++. Кроме того, изменения в Rust демонстрируют в 4 раза более низкий процент откатов и тратят на 25% меньше времени на проверку кода, что делает его более быстрым и безопасным путем разработки. Android расширяет применение Rust во всем своем программном стеке, включая ядро Linux, прошивку и собственные приложения. Хотя Rust и имеет соображения по безопасности памяти, особенно в блоках unsafe, общая плотность уязвимостей остается значительно ниже, чем в C/C++. Недавняя почти произошедшая уязвимость в unsafe Rust была смягчена благодаря усиленному аллокатору Scudo, что подчеркивает важность многоуровневой защиты. Постоянное совершенствование понимания и управления кодом unsafe Rust, наряду с надежными аллокаторами и отчетами о сбоях, дополнительно повышает безопасность. В конечном итоге, этот сдвиг демонстрирует, что улучшение безопасности не обязательно достигается ценой скорости разработки или стабильности продукта.