Redian新闻
>
硬核观察 #838 安卓的 Rust 代码中发现的内存安全漏洞为零

硬核观察 #838 安卓的 Rust 代码中发现的内存安全漏洞为零

科技
 
导读:❶ 安卓的 Rust 代码中发现的内存安全漏洞为零 ❷ OpenAI 的新聊天机器人可以解释代码 ❸ 英国年龄超过 50 岁的 IT 专家仅有 22%
本文字数:928,阅读时长大约:1分钟

作者:硬核老王

安卓的 Rust 代码中发现的内存安全漏洞为零

谷歌称,“在过去几年/版本中,内存安全漏洞的数量大幅下降。”每年的内存安全漏洞数量从 2019 年的 223 个下降到 2022 年的 85 个。Android 13 是第一个该版本中加入的大部分新代码都是内存安全语言的安卓版本,Rust 在 Android 13 所有新的原生代码中占 21%。在整个 Android 12 和 13 系统中,“在安卓的 Rust 代码中发现的内存安全漏洞为零”。

消息来源:9to5google🔗 9to5google.com

老王点评:这是 Rust 在产品领域很具有说服力的证明。

OpenAI 的新聊天机器人可以解释代码

OpenAI 发布了一个通用的聊天机器人原型 ChatGPT,可以以更像人类的方式和用户对话。虽然这种聊天机器人本质上是 “随机鹦鹉”,它们的知识仅仅来自于训练数据中的统计规律,而不是像人类那样对世界这个复杂而抽象的系统的理解。但有人用编码问题测试了它,并声称其答案是完美的。比如说,它会说“你使用的那个循环条件犯了一个严重的错误!”或者可以让它像一个聪明的黑客一样解释冒泡排序算法。

消息来源:The Verge🔗 www.theverge.com

老王点评:能解释代码其实并不令人意外,要是能进一步可以帮忙审查代码就更好了。

英国年龄超过 50 岁的 IT 专家仅有 22% 

根据英国计算机协会的研究,在当地 190 万 IT 专家中,只有 22%(41.3 万)达到或超过 50 岁,而英国其他就业领域中 50 岁以上的平均人数约为 56.1万。另外,老年技术人员的时薪中位数为 25 英镑,比整个 IT 专家群体的时薪高 14%。

消息来源:The Register🔗 www.theregister.com

老王点评:看来 IT 还是吃青春饭的比较多,而且老了不值钱。

回音

◈ 一个被美国军方关联公司 掌握 的 SSL 根证书机构 TrustCor,其根证书被 Firefox 和 Edge 浏览器 停止信任🔗 www.washingtonpost.com

昨日观察

关注 Linux 中国,每日硬核点评

欢迎遵照 CC-BY-SA 协议规定转载,
如需转载,请在文章下留言 “转载:公众号名称”,
我们将为您添加白名单,授权“转载文章时可以修改”。

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
谷歌发布查找开源安全漏洞的 Go 工具 OSV-Scanner硬核观察 #816 Fedora 38 考虑提供面向手机的版本硬核观察 #832 123456 才是第二常见的密码硬核观察 #875 ChatGPT 已被利用创建恶意代码和黑客攻击谷歌:Android 内存安全漏洞比例下降与使用 Rust 相关吕一平:90%的安全漏洞,都可被扼杀在研发阶段硬核观察 #813 systemd 252 如预期的锁定了 Linux 引导过程硬核观察 #821 手写代码导致美国宇航局的水手号探测器失败NSA:建议从 C/C++ 切换到内存安全语言难得一见的历史老照片15张硬核观察 #887 安卓 13 占比已超过 5%,原因可能你不知道印度电信运营商推出首款笔记本 JioBook,运行基于安卓的 JioOS以调试 Rust 的方式来学习 Rust | Linux 中国硬核观察 #876 数千用 Rust 开发的项目面临拒绝服务攻击硬核观察 #797 微软准备正式推出 Windows 的安卓子系统硬核观察 #862 调查发现使用 Linux 的开发者比使用 MacOS 的更多硬核观察 #883 BussFeed 用 AI 报道《CNET 用 AI 撰写文章》硬核观察 #846 GitHub 推出 Copilot 商业版,为代码建议提供辩护和索赔硬核观察 #889 C++ 之父认为 Rust 的安全性并不优于 C++又收到一张支票硬核观察 #833 欧盟允许在飞行中使用智能手机在美国244.为何突然怪事多多?硬核观察 #848 Linux 6.1 发布,拉开 Rust 进入 Linux 内核的大幕硬核观察 #836 可根据自然语言指令进行《我的世界》游戏的 AI一路向北:开篇以及奥勒松 ——2022北极旅行纪实之一硬核观察 #791 谷歌宣布推出 Rust 开发的 KataOS 操作系统硬核观察 #835 互联网档案馆上线 PalmPilot 仿真项目硬核观察 #837 20 个企业控制了一半的域名解析硬核观察 #820 英伟达采用形式验证来验证软件安全性硬核观察 #882 Copilot 添加 Photoshop 式的代码“笔刷”硬核观察 #783 英伟达的“虚伪”开源硬核观察 #893 《英雄联盟》源代码失窃,被勒索 1000 万美元2023年1月1日施行!《网络产品安全漏洞收集平台备案管理办法》发布【信息安全三分钟】2022.10.29八大山人醉酒画松硬核观察 #853 NIST 宣布 SHA-1 算法已经抵达寿命终点
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。