• [^] # Re: mode Brice on

    Posté par . En réponse au journal Linus répond à la controverse sur R4L (Rust pour Linux). Évalué à 4.

    Rust te donne des outils qui te garantissent qu'un mutex sera pris avant d'accéder à ce qu'il protège, que le mutex sera bien libéré,

    Sur la garantie de libération j'aimerai bien voir. Je schématise mais est ce qu'un

    
    data.lock()
    while(1) ;
    

    va te rendre le mutex?

    là j'ai pris un cas extrême, mais est-ce qu'on a une protection contre l'étreinte mortelle ?

    J'ai un peu l'impression de lire les même commentaire qu'avec le garbage collector comme quoi y'a plus besoin de faire gaffe le garbage collector s'occupe de tout, résultat y'a des boulets qu'ajoute des objet dans des collections sans jamais les retirer, car ils pensent que c'est 'magique'.

    et qu'on ne pourra plus lire ou modifier la zone mémoire protégée une fois le mutex libéré.

    Y'a un verrouillage complet de la mémoire? Y'a pas un autre processus qui pourrait venir y fourrer nez comme par exemple un gdb? Ou le même processus mais qui est dans la partie en C? Ou un petit firmware proprio qu'on a du charger sur lequel on a pas le contrôle.

    Oui, donc on est d'accord: obtenir un résultat donné en matière de sécurité demandera plus de ressource (temps, expérience des devs etc.) avec du C qu'avec du Rust.

    tout à fait les protections et garanties fournie par rust sont les bienvenues, c'est un grand pas dans la bonne direction, mais je serai plus nuancée sur le lave plus blanc que blanc.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent