Rust 中的不安全代码与并发编程
1. 应对对不安全代码的恐惧
在编写 Rust 代码时,使用不安全代码可能会让人感到恐惧。但实际上,编写安全的不安全代码不仅是可能的,而且大多数时候并不困难。关键在于谨慎处理不安全代码,在使用不安全代码之前,要确保没有安全的实现方式可供替代。
2. 管理不安全边界
2.1 局部推理的问题
在编写不安全代码时,人们往往会进行局部推理,即只考虑当前不安全代码块本身是否安全,而不考虑它与代码库其他部分的交互。然而,这种局部推理往往会带来问题。例如,使用 Pin::new_unchecked 生成类型字段的固定引用时,代码在编写时可能是安全的,但后续如果为该类型添加了 Unpin 的安全实现,那么之前的不安全代码可能就不再安全了。
2.2 安全检查的边界
安全性是一个需要在与不安全代码块相关的所有代码的隐私边界上进行检查的属性。隐私边界可以理解为“任何可以摆弄不安全部分的代码部分”。例如,如果在一个标记为 pub 或 pub(crate) 的模块中声明了一个公共类型 Foo ,那么同一 crate 中的其他代码都可以为 Foo 实现方法和特性。因此,如果不安全代码的安全性依赖于 Foo 不实现特定的特性或具有特定签名的方法,那么每次为 Foo 添加实现时,都需要重新检查该不安全代码块的安全性。如果 Foo 不是整个
超级会员免费看
订阅专栏 解锁全文
1572

被折叠的 条评论
为什么被折叠?



