Alors oui, et non. Certes il y a moins de code attaquable dans le binaire, mais il est compilé statiquement. Donc si une dépendance obtient un correctif de sécurité, il faut le recompiler pour ne pas avoir un binaire qui traine avec une dépendance trouée et/ou obsolète.
[^] # Re: On s’en fiche que ça soit « écrit en Rust »
Posté par David Delassus (site web personnel) . En réponse au lien Outil de renommage en masse de fichiers écrit en Rust. Évalué à 4.
Alors oui, et non. Certes il y a moins de code attaquable dans le binaire, mais il est compilé statiquement. Donc si une dépendance obtient un correctif de sécurité, il faut le recompiler pour ne pas avoir un binaire qui traine avec une dépendance trouée et/ou obsolète.
https://link-society.com - https://kubirds.com - https://github.com/link-society/flowg