Lobsters | 📄 原文链接 | 2026-08-04 收录

实用的内存安全:Fil-C 并非万无一失,安全是一个谱系

来源:ohadravid.github.io — 2026-08-03

📋 概述

Zig 正在考虑采用 Fil-C 式的“内存安全”编译目标,作者借此辨析内存安全的含义。他指出 Fil-C 对内存安全的定义(运行时检查防止可被利用的错误)与 Rust 不同:像 strcpy 覆盖已分配内存这类“技术上不可利用”的越界在 Fil-C 中仍被允许。作者提出一个务实的定义:内存安全代码是“内存规则直观易遵循,除非有显式的大招牌说否则”。安全程度是一个谱系,但对使用者来说,真正重要的是安全边界清晰可循。

🔑 核心要点

💡 金句

规则简单且自动执行,比规则复杂而不被检查,更容易被正确遵守——但如果你给每次内存访问都加个星号注释,那“安全”这个词还有什么意义?
← 返回 Lobsters 首页