https://www.reddit.com/r/programming/comments/dqhmqc/chrome_0day_exploit/
크롬 exploit 사건에 rust를 썼다면 이런일이 없었을것이라는 댓글들
근데 rust를 써도 attacker가 unsafe 쓰면 UaF 같은 취약점 똑같이 존재하는거 아닌가?
https://www.reddit.com/r/programming/comments/dqhmqc/chrome_0day_exploit/
크롬 exploit 사건에 rust를 썼다면 이런일이 없었을것이라는 댓글들
근데 rust를 써도 attacker가 unsafe 쓰면 UaF 같은 취약점 똑같이 존재하는거 아닌가?
ㄴㄴ 공격자는 js나 WASM같은 엔진 위에서 도는 부분만 건드리는거고 공격 대상인 크롬 소스는 C++로 짜여져 있는데 이 부분이 rust로 구현되어 있으면 UAF같은게 안터지지 물론 개발진이 unsafe같은걸 사용했다면 터지겠지만 공격자 입장에서는 브라우저 코드를 건드릴 수가 없지