Rust
8.79K subscribers
513 photos
44 videos
3 files
1.05K links
Rust programming language

По всем вопросам- @workakkk

#VRHSZ
Download Telegram
Вышел Rust 1.98. Но больше релиза сегодня обсуждают взлом популярного crate

Rust 1.98 уже доступен в stable. Среди заметных изменений - новые algebraic_* методы для f32/f64, которые разрешают более агрессивные оптимизации вычислений, и быстрый format_into для форматирования целых чисел без лишних аллокаций.

Но параллельно в экосистеме произошёл серьёзный supply-chain инцидент.

Были скомпрометированы arrayref 0.3.10 и append-only-vec 0.1.9. В них добавили зависимость proc-macro1, которая во время сборки скачивала и запускала удалённый бинарник на машине разработчика. То есть для заражения было достаточно просто собрать проект с вредоносной версией зависимости.

Особенно неприятен масштаб: arrayref имеет около 245 млн загрузок за всё время, а пострадавшая версия успела попасть в одну из самых популярных цепочек зависимостей Rust. Вредоносные версии уже удалены с crates.io.

Если сегодня собирали Rust-проекты, стоит проверить Cargo.lock: опасна именно arrayref 0.3.10, тогда как 0.3.9 и более ранние версии считаются чистыми.

Подробнее: https://opennet.ru/66108/
🤯24👍166🔥3😈2🎃2🙉2👌1
🔥 Хочешь быстрее расти в IT? Хватит учиться в одиночку

Окружение решает больше, чем кажется.

Собрал папки и каналы, где можно быстрее влиться в нужное направление, следить за трендами и не вариться в своём пузыре.

AI: t.me/ai_machinelearning_big_data
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: t.me/linuxkalii
DevOps: t.me/DevOPSitsec
Docker: https://t.me/+90Z5TAyfuNU5YmRi
Golang: t.me/Golang_google
Rust: t.me/books_englishhh
C++: t.me/cpluspluc
C#: t.me/csharp_1001_notes
Java: t.me/javatg
JavaScript: t.me/javascriptv
React: t.me/react_tg
Frontend: t.me/front
PHP: t.me/phpshka
Android: t.me/android_its
Мобильная разработка: t.me/mobdevelop
Базы данных: t.me/sqlhub
Data Science: t.me/data_analysis_ml
Big Data: t.me/bigdatai
Математика: t.me/data_math
Физика: t.me/fizmat
Kubernetes: t.me/kubernetc
GameDev: https://t.me/gamedev
Haskell: t.me/haskell_tg

Собеседования и карьера:

DS собеседования: t.me/machinelearning_interview
Python собеседования: t.me/python_job_interview

Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
Папка Frontend: https://t.me/addlist/mzMMG3RPZhY2M2Iy

Полезное сверху:

ИТ-мемы: t.me/memes_prog
Английский для программистов: t.me/english_forprogrammers
ИИ и технологии: t.me/vistehno
954 ГБ open-source курсов: https://t.me/+rKBQEMccAA01MTcy
ИТ-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy

Max Ai: https://max.ru/ai_machinelearning_big_data
Max python: https://max.ru/pythonl
ТЕХНО: https://max.ru/vistehno
Max Go: https://max.ru/Golang_google
Max Linux: https://max.ru/linuxkalii
Devops: https://max.ru/DevOPSitsec
C#: https://max.ru/csharp_ci
C++: https://max.ru/cpluspluc
SQL: https://max.ru/sqlhub
Java: https://max.ru/javatg

Подписывайся на нужные направления и собирай себе ленту, которая реально двигает вперёд.
5👍4🔥4💊3🍌1
This media is not supported in your browser
VIEW IN TELEGRAM
Автор `uv` пришёл в OpenAI и сразу ускорил запуск Codex CLI примерно в 25 раз

Астрэл-гуру Rust, стоящий за одним из самых быстрых Python-инструментов uv, после присоединения к OpenAI взялся за производительность Codex CLI.

Результат - время холодного старта сократилось примерно в 25 раз.

На практике разница ощущается сразу: Codex теперь открывается практически мгновенно и субъективно стартует даже быстрее Pi и Claude Code.

Если CLI запускается десятки раз в день, даже несколько сотен миллисекунд быстро превращаются в раздражение.

https://x.com/Machinelearrn/status/2091103150014935526

@rust_code
🔥46👍15😁52🥰2
Что произошло в Rust за неделю 🦀

Неделя получилась очень насыщенной.

Главное:

— В crates.io произошла серьёзная supply-chain атака: были скомпрометированы arrayref, internment и append-only-vec. Вредоносные релизы тянули typosquatted-зависимость, которая запускала payload прямо во время сборки.

— Meta в этом году написала больше Rust-кода, чем за предыдущие девять лет вместе взятые.

— Rust активно двигается в GPU: новый research-проект переносит ownership/type safety в GPU-программирование через rustc и LLVM, при этом производительность уже близка к CUDA/HIP.

— Zed добавил self-hosted Sweep Next Edit модели через OpenAI-compatible interface.

— Экспериментальный Rust backend для JVM уже проходит больше 99% официальных Rust-тестов и поддерживает async/await, потоки, сеть и Java interoperability.

— Появляется всё больше coding-agent проектов на Rust: Waku, Jcode, Rustwright, FEDERaiDE и другие.

— Canonical вместе с University of Bristol исследует автоматический перевод больших C-проектов в Rust с помощью LLM, program analysis, fuzzing и formal methods. В качестве кейсов — AppArmor и snap-confine.

Rust всё сильнее выходит за рамки «безопасного системного языка» и превращается в платформу для AI tooling, GPU, JVM и автоматической модернизации legacy-кода.
🔥42👍129❤‍🔥2
Rust pinned «Что произошло в Rust за неделю 🦀 Неделя получилась очень насыщенной. Главное: — В crates.io произошла серьёзная supply-chain атака: были скомпрометированы arrayref, internment и append-only-vec. Вредоносные релизы тянули typosquatted-зависимость, которая…»
Rust, который наконец становится понятным 🦀

Давно хочешь выучить Rust, но ownership, borrowing и lifetimes выглядят как отдельный вид боли?

Этот курс проведёт тебя с самого начала до уровня, где ты уже пишешь реальные системные и сетевые программы.

Ты разберёшь:
Ownership → Borrowing → ошибки → коллекции → Generics → Traits → модули → тесты → сетевой код

Никакого бесконечного чтения документации. После каждого урока ты сразу пишешь код, проходишь тесты и решаешь задачу с автопроверкой.

🔥 Rust с нуля
🔥 5–6 часов в неделю
🔥 Практика после каждого урока
🔥 Подойдёт после Python, JavaScript, Java и других языков
🔥 Можно начать сразу

В конце у тебя будет понимание Rust, с которым уже можно писать быстрые backend-сервисы, сетевые приложения и системные утилиты, а не смотреть на borrow checker как на врага.

Пора добавить Rust в свой стек. Начинай курс и пиши первый код уже сегодня: https://stepik.org/a/294885/
🖕161👍1🔥1🌚1
Give me liberty or give me ArrayIndexOutOfBoundsException
🤣30😁7💯3🥰2🤔1🥴1
🦀 Один TUI, чтобы управлять всем локальным web-стеком.

Reeve - менеджер localhost-окружения для разработки, который собирает привычные dev-инструменты в одном терминальном интерфейсе.

Что умеет:

- переключать версии PHP;
- управлять Caddy, Apache и nginx;
- работать с базами данных;
- настраивать локальный SSL и DNS;
- управлять parked sites;
- смотреть live traffic;
- держать весь локальный стек под рукой без десятка отдельных команд.

Проект написан на Rust и использует Ratatui для интерфейса.

Для тех, кто устал вручную переключаться между nginx, PHP, базой, hosts и сертификатами — выглядит очень удобно.

GitHub:
https://github.com/yetidevworks/reeve

#Rust #DevTools #TUI #WebDevelopment #OpenSource
🔥194🥰2😁1
🦀 Rust target-директории становятся заметно меньше

Cargo тестирует в nightly новый подход, который сокращает дублирование метаданных в build-артефактах.

По результатам тестов размер target удалось уменьшить до 33%.

Особенно полезно для больших проектов и CI, где артефакты сборки быстро разрастаются.

Подробнее:
https://blog.rust-lang.org/inside-rust/2026/08/18/reducing-target-dir-size-on-nightly/
👍26🔥196🦄2🌚1
🦀 Rust: всегда ли нужен async?

Интересный разбор MCP-сервера для rust-analyzer, который сделали вообще без Tokio.

Вместо async runtime:

- обычный stdio для 1:1 взаимодействия
- всего 3 системных потока
- холодный старт меньше 2 мс
- предсказуемое завершение без сложного async shutdown

Хороший пример того, что async в Rust нужен не везде. Для локального MCP-сервера с простым вводом-выводом обычные потоки могут быть проще, быстрее и надёжнее.

https://developerlife.com/2026/08/22/to-async-or-not-to-async-rust-mcp-server/
👍158🔥5
Учебный проект на Rust дорос до Apache Top-Level Project 🦀

Apache Iggy 19 августа официально вышел из Apache Incubator и получил статус Top-Level Project.

История началась в марте 2023 года. Пётр Ганкевич хотел разобраться, как устроен message streaming изнутри, и заодно нормально выучить Rust.

Первоначальный план - сделать простой append-only log server примерно за три недели.

В итоге получилась полноценная streaming-платформа:

- Rust
- thread-per-core архитектура
- io_uring для дискового и сетевого I/O
- Viewstamped Replication для consensus
- P99 latency в единицах миллисекунд

За время в Apache Incubator проект вырос до:

- 4500+ GitHub stars
- 120+ contributors
- около 3000 pull requests
- 500K+ загрузок

Отдельно интересна история с open source. Команда передала исходный код Apache Software Foundation, чтобы будущее проекта не зависело от одного человека или одной компании.

Дальше в планах - clustering через VSR и Kafka protocol gateway, чтобы существующие приложения могли переходить на Iggy без большого переписывания.

Название Iggy, кстати, происходит от Italian Greyhound - маленькой, но очень быстрой породы собак.

https://iggy.apache.org/blogs/2026/08/24/apache-iggy-top-level-project-tlp-graduation

#RustLang #OpenSource #DataEngineering #Streaming

@rust_code
🔥16👍81🥰1👏1
🦀 Маленькая команда из Нидерландов сейчас меняет сам Rust изнутри.

Hexcat публикует ежемесячные отчёты о работе над Rust compiler и фактически занимается развитием ядра языка вместе с официальным сообществом.

В последних обновлениях команда работает над тем, что редко попадает в новости, но напрямую влияет на будущее Rust:

новый trait solver, который должен улучшить обработку типов и приблизить стабилизацию новых возможностей;

переработка системы lifetime и region constraints;

развитие const generics;

улучшения rustc, документации и инфраструктуры вокруг компилятора.

Самое интересное - Hexcat не просто пишет библиотеки. Их инженеры работают с самим компилятором, системой типов и стандартной библиотекой Rust. Среди их клиентов и спонсоров - крупные технологические компании, включая Amazon и Google.

Пока весь мир обсуждает новые языки для AI, команды вроде Hexcat делают фундамент: быстрее компиляция, мощнее типовая система и более надёжный Rust для системного программирования будущего.

Маленькая команда. Огромное влияние на один из самых важных языков современности. 🦀

https://hexcat.nl/updates/
11👍9🖕4😁2🥰1
🦀 Safe Rust: Build a Real Backend (Axum + SQLx) — новый курс на Mentorix

Rust выучили, а боевого бэкенда на нём ещё не собирали? Курс о том, как построить REST-сервис, который не стыдно деплоить: Axum поверх PostgreSQL, без паник и unwrap в проде.

⚙️ Внутри: Axum и Tower, SQLx и PostgreSQL, слои и внедрение зависимостей, миграции и транзакции, единый тип ошибки, авторизация, тесты на живой базе
🧩 71 задача с автопроверкой · 57 уроков
💻 Финальный проект — сервис заметок с поиском, связями и подготовкой к деплою
🎓 Сертификат · доступ навсегда
▶️ Часть уроков открыта — начать можно бесплатно

🏷 −50% по промокоду START50
24 990 ₽12 495 ₽

Забрать курс со скидкой

━━━━━━━━━━━━━━

Курс предполагает базовый Rust. Подтянуть можно бесплатно:

🦀 Rust — основы языка
🧩 Тренажёр Rust — 70 задач с автопроверкой
SQL с нуля — на PostgreSQL, под SQLx самое то

📚 Все бесплатные курсы Mentorix
🦀 Кто-то скачал вообще все build.rs с crates.io и собрал инструмент для случайного просмотра скриптов.

Зачем: после свежей supply chain-атаки автор решил посмотреть, что build.rs реально делает в дикой природе.

Нашлось много интересного:

* прокидывание git commit hash в env
* cfg-алиасы
* linker directives
* codegen из protobuf/OpenAPI/Excel
* скачивание внешних артефактов, иногда без проверки хеша

Самая сильная часть - предложения для Cargo: стандартный VCS info, artifact-dependencies для фиксированных и проверяемых загрузок и отдельный режим для codegen-defined crates.

https://github.com/guineawheek/build-rs-gacha

#Cargo #SupplyChainSecurity #BuildSystems
👍10