Fil-C:垃圾进,内存安全出

Fil-C: Garbage In, Memory Safety Out [video]

Fil-C:垃圾进,内存安全出

传统观点认为 C 和 C++ 天生缺乏内存安全,一个简单的小 Bug 就可能导致远程代码执行,迫使开发者转向其他语言。Filip Pizlo 在 SSW 2026 的演讲中挑战了这一共识,详细介绍了 Fil-C 项目。这是一个实现了与最安全语言同等内存安全保护级别的 C/C++ 实现。演讲深入探讨了 Fil-C 的编译器设计、运行时机制,以及已成功移植到该平台的软件库,证明了在保留 C/C++ 性能与生态的同时实现内存安全是完全可行的。

这个演讲挑战了传统智慧,描述了一种 C 和 C++ 的实现,它能提供与最安全语言同等水平的内存安全漏洞防护。
  1. dang

    这类帖子越来越多了,所以我打算用 CPS 风格来列一下:

    内存安全上下文切换 - https://news.ycombinator.com/item?id=48727177 - 2026 年 6 月(30 条评论)

    内存安全内联汇编 - https://news.ycombinator.com/item?id=48606096 - 2026 年 6 月(47 条评论)

    Fil-C 优化的调用约定 - https://news.ycombinator.com/item?id=48162876 - 2026 年 5 月(32 条评论)

    Fil-C 的简化模型 - https://news.ycombinator.com/item?id=47810872 - 2026 年 4 月(136 条评论)

    Pizlix:从零构建内存安全的 Linux - https://news.ycombinator.com/item?id=46260852 - 2025 年 12 月(30 条评论)

    Linux 沙箱与 Fil-C - https://news.ycombinator.com/item?id=46259064 - 2025 年 12 月(156 条评论)

    将 freetype、fontconfig、harfbuzz 和 graphite 移植到 Fil-C - https://news.ycombinator.com/item?id=46090009 - 2025 年 11 月(56 条评论)

    关于 Fil-C 的注记 - https://news.ycombinator.com/item?id=45842494 - 2025 年 11 月(210 条评论)

    Fil-C:一种内存安全的 C 实现 - https://news.ycombinator.com/item?id=45842242 - 2025 年 11 月(1 条评论)

    djb 关于使用 Fil-C 的笔记 - https://news.ycombinator.com/item?id=45788040 - 2025 年 11 月(246 条评论)

    更多请前往 https://news.ycombinator.com/item?id=45792588

  2. wasmperson

    他声称所有系统调用都是安全的,因为它们是由他自定义的 libc 实现的,但该 libc 随后会调用系统 libc,而那里的系统调用是不安全的。接着他又声称这与 Rust 不同,因为在 Rust 中进行系统调用是不安全的。如果你像 Fil-C 程序依赖 Fil-C 标准库那样,在 Rust 中仅使用标准库,那么你的所有 Rust“系统调用”同样是安全的。

    现场也有人指出,像这样的工具也可以用来编译 Rust 程序,而不仅仅是 C 程序。既然如此,反复将 Fil-C 描述为一种与 Rust 对立的语言就显得很奇怪,它更应该被视为一种可能互补的工具。

  3. LugosFergus

    我刚才还在想,HN 上是不是该有一篇关于 Fil-C 的帖子了。

同日更多故事

2026-07-24