zeroize: do not rely on volatile operations?
Les mainteneurs répondent en général sous 1 jour
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Accessibilité débutants
- 35/100
Piste de recherche
Commencez par examiner l’implémentation de zeroize et le black_box renforcé dans zeroize/src/barrier.rs, ainsi que la modification optimization_barrier de #1252. Déterminez si des écritures simples peuvent remplacer les écritures volatiles sur toutes les cibles prises en charge, puis mettez à jour l’implémentation et la documentation de manière cohérente.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
write_volatile docs explicitly state that:
Volatile operations are intended to act on I/O memory.
Using it on a non-volatile memory does not cause soundness issues, but it still can be considered a misuse of the function. It also can result in a very suboptimal codegen as noted in #743.
#1252 has introduced optimization_barrier which allows us to use simple writes optimizable by the compiler which are then "observed" by the barrier to prevent removal of the writes.
Unless we discover some practical issues with optimization_barrier, I think we can replace the volatile writes with simple writes. It would require changing promises made in the docs, but it should not matter in practice for downstream users.
As a potential compromise we could keep using volatile writes only on targets which do not have stable asm! macro and where optimization_barrier has to use the "hardened" black_box.
- Langage dominant
- Rust
- Étoiles
- 674
- Forks
- 170
- Merge moyen
- 1 j 20 h
- PR mergées (30 j)
- 7
Préparer son environnement
Nous n'avons pas encore vérifié les fichiers d'installation de ce projet. Commencez par son README, et consultez notre guide de la première contribution pour les étapes générales.
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de RustCrypto/utils
-
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
RustCrypto/utils#1546 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 3/5 1-2 jours Accessibilité débutants 55/100
RustCrypto/utils#1537 · 7 commentaires ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 4/5 3-5 jours Accessibilité débutants 45/100
RustCrypto/utils#1534 · 2 commentaires ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 45/100
RustCrypto/utils#1529 · 5 commentaires ·
Les mainteneurs répondent en général sous 1 jour
-
x86: guard CPUID leaf 7 by the maximum basic leaf; AVX detection may need XMM+YMM XCR0 stateOuverte
Difficulté 4/5 3-5 jours Accessibilité débutants 45/100
RustCrypto/utils#1510 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
Toutes les issues de RustCrypto/utils
Issues similaires
-
bug
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
stellar/stellar-cli#2773 ·
Les mainteneurs répondent en général sous 2 jours
-
bug
Difficulté 2/5 1-3 heures Accessibilité débutants 85/100
voidzero-dev/oxc-angular-compiler#511 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 1/5 1-3 heures Accessibilité débutants 86/100
yantrikos/yantrik-os#539 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 82/100
Les mainteneurs répondent en général sous 1 jour
-
documentation station:mac ui-dashboard
Difficulté 2/5 1-3 heures Accessibilité débutants 86/100
rolter-ai/rolter#2490 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour