
Hakaris oo Fayras Galiyay Maktabadda arrayref ee Luuqadda Rust
Koox hakaris ah ayaa jabsaday ciwaanka maamulaha maktabadda arrayref ee luuqadda barnaamijyada Rust oo si weyn loo isticmaalo, iyagoo dhex galiyay fayras xada xogta kaas oo si toos ah uga dhex shaqeeya kombiyuutarada barnaamij-sameeyayaasha xilliga la isku-dubaridayo koodhka. Intii lagu guda jiray weerarkan dhanka sahayda ah oo qaatay 23 daqiiqo oo qura, hakariska ayaa fayras ku galiyay laba maktabadood oo kale oo lagu kala magacaabo append-only-vec iyo internment, iyagoo adeegsanaya isla ciwaankii ay jabsadeen. Saameynta dhacdadan ayaa aad u ballaaran maadaama barnaamijyadan ay aasaas u yihiin qaybo badan oo tiknoolajiyadda ah. Maktabadda arrayref ayaa aad caan uga ah nidaamka Rust, iyadoo la soo dejiyay in ka badan 53 milyan oo jeer 90-kii maalmood ee la soo dhaafay, halka guud ahaanna la soo dejiyay in ka badan 245 milyan oo jeer. Waxaa si weyn u adeegsada barnaamijyada sirta ah (cryptography), garaafikada, iyo tiknoolajiyadda blockchain sida Ethereum iyo Solana. Maktabaddan ayaa sidoo kale qayb ka ah mashaariicda ay ka mid yihiin blake3 iyo aaladaha Rust GUI sida egui, eframe, iyo iced. Labada maktabadood ee kale, append-only-vec iyo internment, ayaa wadar ahaan la soo dejiyay ku dhawaad 19 milyan oo jeer. Sida lagu sheegay warbixin ay soo saartay shirkadda amniga ee StepSecurity, noocyada fayraska xambaarsanaa ee la soo galiyay diiwaanka crates.io ayaa kala ahaa arrayref 0.3.10, append-only-vec 0.1.9, iyo internment 0.8.7, kuwaas oo dhammaantood lagu soo daabacay ciwaanka la jabsaday. Si weerarkan loo fuliyo, hakariska ayaa koodhka dhex galiyay xiriiriye ku xiran baakad cusub oo lagu magacaabo proc-macro1, taas oo magaceeda si ula kac ah loogu ekeysiiyay maktabadda caanka ah ee proc-macro2 si aan loo dareemin, halka koodhkii asalka ahaa aan wax isbeddel ah lagu sameynin. Markii barnaamij-sameeyayaashu ay soo dejisteen noocan, qoraal ku dhex jira proc-macro1 oo lagu magacaabo "build.rs" ayaa si toos ah u shaqeeyay inta lagu guda jiray isku-dubaridka koodhka, isagoo rakibay fayras la jaanqaadaya nidaamka kombiyuutarka uu galay, sida Linux x86-64, Windows x86-64, macOS x86-64, iyo macOS ARM64. Shirkadda ayaa intaas ku dartay in weeraryahannadu ay baahiyeen noocyo kala duwan oo afar maktabadood ah oo ay iyagu sameeyeen (aovine, arone, aronenao, tinymember), kuwaas oo markii dambe laga saaray crates.io. Fayraskan ayaa u dhaqma siyaabo kala duwan iyadoo lagu saleynayo kombiyuutarka uu ku jiro. Nidaamyada Unix, wuxuu fayl ku qoraa /tmp/rust-setup, wuxuu ka dhigaa mid la kicin karo, wuxuuna u shaqeysiiyaa si ka madaxbannaan nidaamka. Dhanka Windows-ka, wuxuu sameeyaa faylka %TEMP%\rust-setup.ps1 isagoo isticmaalaya barnaamijyada wscript.exe iyo VBS si uu u sii shaqeeyo iyadoo aan la dareemin. Marka uu hawlgalka bilaabo, fayrasku wuxuu helaa cinwaan internet oo loo maleynayo inuu ka qaato amarrada dheeraadka ah. Falanqeyn ay sameysay shirkadda amniga daruuraha ee Wiz ayaa muujineysa in wejiga labaad ee fayraskan uu awood u leeyahay inuu xado xogta kombiyuutarka iyo furayaasha sirta ah. Cilmibaarayaasha ayaa sheegay in fayraskan uu furayaasha sirta ah ka gurto daalacashooyinka Google Chrome, Brave, iyo Edge isagoo baaraya kaydka xogta ee SQLite. Si uusan kombiyuutarka uga bixin, wuxuu isku xiraa nidaamka Registry Run key ee Windows-ka, LaunchAgent ee macOS, iyo systemd ee Linux. Wiz ayaa xustay in qaabka weerarkan loo fuliyay uu aad ugu egyahay weeraro dhanka sahayda ah oo lala xiriiriyay Kuuriyada Waqooyi (DPRK), oo ay ku jiraan ololeyaashii Mastra iyo axios. Weerarkan ayaa dhacay 20-kii Agoosto, wuxuuna bilowday 01:17 UTC markii la sameeyay ciwaan GitHub ah oo iska dhigaya barnaamij-sameeyaha caanka ah ee David Tolnay, taas oo ay xigtay ciwaan la mid ah oo laga furay diiwaanka crates.io. Saacadu markay ahayd 01:55 UTC, weeraryahanku wuxuu baahiyay nooc nadiif ah oo proc-macro1 (1.0.106) ah, waxaana xigay nooca fayraska wata ee 1.0.107 oo la baahiyay 07:11 UTC. Markay ahayd 07:15 UTC, arrayref 0.3.10 ayaa lagu baahiyay ciwaanka rasmiga ah ee "droundy" (David Roundy), iyadoo isla markaasna la tirtiray noocyadii 0.3.5 ilaa 0.3.9 si nidaamyada loogu qasbo inay soo dejistaan nooca khatarta ah. Dhacdadan ayaa la soo tebiyay 07:54 UTC, iyadoo maamulka Crates.io ay tirtireen proc-macro1 markay ahayd 08:03 UTC, waxayna diiwaanka ka saareen arrayref 0.3.10 saacadu markay ahayd 08:41 UTC, taas oo ka dhigan in fayrasku uu shaqeynayay ku dhawaad saacad iyo bar. Shirkadaha amniga ee SafeDep iyo Aikido ayaa dhankooda daabacay xogo farsamo oo la xiriira weerarkan. Barnaamij-sameeyayaashii soo dejistay maktabadahan mudadii ay diiwaanka ku jireen ayaa lagula taliyay inay u dhaqmaan sidii in kombiyuutaradooda la jabsaday. Tallaabooyinka muhiimka ah waxaa ka mid ah in la baaro faylasha Cargo.lock, la raadiyo faylasha la soo dhigay kombiyuutarka, lana eego xiriirada internet-ka ee aaday cinwaanka 23.254.165[.]112 dhanka dekadaha 9089 iyo 443. Haddii la xaqiijiyo in kombiyuutarka la jabsaday, waa in la beddelo dhammaan furayaasha sirta ah, CI tokens, iyo xogaha kale ee xasaasiga ah, waana in dib loo dhiso nidaamka iyadoo la adeegsanayo kayd (backups) ammaan ah. Mashaariicda aan la jabsan ayaa loogu baaqay inay xajistaan noocyadii hore ee maktabadahan ilaa inta xaaladda maamulayaasha laga xallinayo. Barnaamij-sameeyayaasha Soomaalida ah ee dhisa hannaanka tiknoolajiyadda lacagaha (fintech) ama mashaariicda maxalliga ah iyagoo adeegsanaya luuqadda Rust, waa inay si degdeg ah u eegaan nidaamyadooda isku-dubaridka koodhka (CI/CD). Haddii kombiyuutarkoodu uu soo dejistay arrayref subaxnimadii 20-ka Agoosto, waa in si toos ah loo beddelaa dhammaan furayaasha sirta ah ee daalacashadooda iyo token-yada adeegayaasha si looga hortago in xogta shirkadda la xado amaba si khaldan loo adeegsado.
Akhri habraaca ilaha iyo saxitaanada
Maqaalkan waxaa diyaariyay nidaamka tifaftirka otomaatigga ah, isagoo soo koobay una turjumay isha kor ku xusan. Ma jiro tifaftire bini’aadan ah oo maqaalkan gooni ahaan eegay ka hor inta aan la daabicin.



Noqo qofka ugu horreeya ee fikirkiisa kaga dhiiba warkan!