• # Il fait tiède

    Posté par (site web personnel) . En réponse au lien ubuntu envisage de migrer les coreutils vers des équivalents en rust (uutils). Évalué à 10.

    Je n'ai pas d'avis tranché mais je me pose des questions, que je vous partage.

    GNU coreutils est là depuis plus longtemps que nous, ça fait largement le taf', et ce n'est même pas la première implémentation de ces outils. uutils (la réimplémentation de ces outils en Rust) est tout jeune et le leitmotiv, d'après leur site, est de moderniser ces outils.

    L'argument de réécrire des logiciels en Rust pour des raisons de sécurité me convainc. Globalement je ne trouve pas ça déconnant. Donc j'ai une question pour les experts en sécurité : quelles sont les dernières failles trouvées dans GNU ls, cp, grep, etc ?

    Je vois que uutils publie sous licence MIT là où GNU publie en GPL. Moi ça m'allait très bien la GPL ; je ne vois absolument aucun inconvénient à ce que les forkeurs soit interdits de cacher leurs patchs sur ces outils. Du coup cette MIT m'embête un peu.

    Et pour grogner un peu : arrêtez de mettre « moderne » sur tout vos trucs. « foo-rs is a modern replacement for foo », « modern C++ »... On s'en fiche que ce soit moderne, on veut que ça soit mieux ou équivalent sur toutes les dimensions. L'apport de Rust c'est le borrow-checker, la rigueur que ça impose, et par extension la forte réduction du risque d'utilisation de l'app comme vecteur d'attaque, et cela sans sacrifier les performances. Ce n'est pas « moderne », c'est juste beaucoup mieux que l'existant.