Zum Inhalt springen

Rust 2026: Warum Big Tech C++ neu schreibt - und wann Sie es tun sollten

Strahinja Polovina · Gründer10 Min. Lesezeit

Als ich vor sechs oder sieben Jahren anfing, Rust zu schreiben, scherzten Kollegen, mir würden in der Programmierwelt bald die Freunde ausgehen. Ganz unrecht hatten sie nicht. Rust war die Sprache, die in Umfragen alle bewunderten und für die kaum jemand bezahlt wurde. (Am meisten bewundert wird sie bis heute: In der Stack-Overflow-Umfrage 2025 führte sie diese Liste zum zehnten Mal in Folge an, mit 72 %.) Meine eigene Frage war ernster als die Witze: Würde Rust sich je auf breiter Front durchsetzen? Legacy-Software neu zu schreiben kostet enorm viel Zeit und Geld, und „die neue Sprache ist sicherer“ hat für sich allein noch nie gereicht, damit ein Unternehmen dafür bezahlt.

2026 hat diese Frage eine Antwort. Microsoft, Cloudflare, Meta und GitHub verlagern Teile ihrer Systeme nach Rust, und KI hat große Migrationen machbarer gemacht, als ich es mir damals vorstellen konnte. Die Richtung habe ich früh gesehen, beim Timing hatte ich Glück. In diesem Beitrag geht es darum, was sich verändert hat, was die großen Migrationen tatsächlich lehren - und wie Sie entscheiden, ob irgendetwas davon für Ihr System gilt.

Warum ich mich für Rust entschieden habe - und warum die Skeptiker recht hatten

Die Argumente für Rust lagen von Anfang an auf dem Tisch. Rust liefert die Performance von C und C++ ohne Garbage Collector, und der Compiler schließt ganze Fehlerklassen aus - Use-after-free, Pufferüberläufe, Data Races -, bevor der Code überhaupt läuft. Das sind keine exotischen Fehler. In großen C- und C++-Codebasen stecken sie Jahr für Jahr hinter den meisten schwerwiegenden Sicherheitsfixes. Eine Sprache, die sie schon beim Kompilieren beseitigt, ist keine Stilfrage, sondern eine andere Kostenkurve für den Besitz von Software.

Bei den Kosten hatten die Skeptiker allerdings recht. Ein funktionierendes System neu zu schreiben ist ein Projekt, das monatelang keine neuen Features vorzuweisen hat. Das Ökosystem war jung, die Lernkurve real und die Personalsuche schwierig. Jeder CTO, mit dem ich sprach, hielt Rust für besser und tat dann, durchaus rational, nichts. Bei einer Technologie recht zu haben, ist billig. Schwierig ist, richtig einzuschätzen, wann eine Branche sich ihre Einführung leisten kann.

Was sich verändert hat: Microsoft, Cloudflare, Meta und GitHub

Microsoft liefert Rust seit 2023 im Kernel von Windows 11 aus - der Code für GDI-Regionen steckt inwin32kbase_rs.sys. Ende 2025 beschrieb Distinguished Engineer Galen Hunt das Ziel, C und C++ bis 2030 aus den größten Codebasen von Microsoft zu entfernen, mit KI und Algorithmen im Zusammenspiel - und mit einem Leitstern von „1 engineer, 1 month, 1 million lines of code“ (ein Entwickler, ein Monat, eine Million Codezeilen). Später stellte er klar, dass es sich um ein Forschungsvorhaben für Migrationswerkzeuge handelt und nicht um den Plan, Windows über Nacht neu zu schreiben. Diese Nuance ist wichtig, die Richtung aber auch: Eines der Unternehmen mit dem größten C++-Bestand der Welt investiert in den Ausstieg.

Cloudflare hat den zentralen Proxy, der vor Millionen von Websites sitzt, in Rust neu gebaut. Das neue System, FL2, machte Kundenseiten bis zu 25 % schneller und braucht weniger als die Hälfte der CPU und des Speichers der Plattform, die es ersetzt hat - vor allem, weil es keine Daten mehr zwischen Schichten in C, Lua und Rust hin- und herreicht.

Meta hat Rust 2022 zur offiziell unterstützten serverseitigen Sprache gemacht und seither die zentrale Messaging-Bibliothek, die Messenger, Facebook und Instagram gemeinsam nutzen, von C nach Rust verlagert. Auch die Bibliothek für die Medienverarbeitung von WhatsApp wurde neu geschrieben: Aus 160.000 Zeilen C++ wurden 90.000 Zeilen Rust, Tests inklusive. 2026 portierte Meta zudem den React Compiler für schnellere Builds nach Rust. GitHub hat seine Code-Suchmaschine Blackbird von Grund auf in Rust entwickelt; sie durchsucht fast 45 Millionen Repositories.

Keines dieser Unternehmen hat alles neu geschrieben. Jedes hat dort angefangen, wo es am teuersten war, nichts zu ändern.

Das ist die eigentliche Lehre der großen Migrationen, und sie ist nützlicher als die Schlagzeilen. Es sind keine Geschichten heroischer Rewrites, sondern gezielter: ein Proxy auf dem Hot Path, eine Messaging-Schicht mit einer Vorgeschichte an Speicherfehlern, eine Suchmaschine, die schnell sein musste. Dasselbe Muster funktioniert in jeder Größenordnung - es ist der Strangler-Ansatz, den wir in Altsysteme modernisieren, ohne alles neu zu schreiben beschreiben, angewendet auf einen Sprachwechsel.

KI hat die Wirtschaftlichkeit von Migrationen verändert

Was ich 2019 nicht vorhergesehen habe, war KI. Der teure Teil einer Migration war früher die mechanische Übersetzung: Tausende Funktionen, von Hand umgeschrieben, Zeile für Zeile, von Entwicklern, die lieber etwas Neues gebaut hätten. Heute übernehmen KI-Werkzeuge einen Großteil dieses ersten Durchgangs. In unserer eigenen Arbeit sind sie gut darin, in sich geschlossene Module zu übersetzen, das Testgerüst zu erzeugen, das unverändertes Verhalten belegt, und alten Code zu erklären, an dessen Entstehung sich niemand mehr erinnert.

Schwach sind sie nach wie vor bei den Teilen, die über Erfolg oder Misserfolg einer Migration entscheiden: die Grenzen zwischen altem und neuem Code ziehen, Ownership so entwerfen, dass sie nicht gegen den Borrow Checker arbeitet, und die Stellen mitunsafeprüfen, an denen die Garantien von Rust enden. Die Kosten sind also nicht verschwunden, sondern gewandert - vom Tippen zum Urteilsvermögen. Genau diese Verschiebung macht aus einer Migration statt einer mehrjährigen Wette eine Reihe von Projekten mit jeweils wenigen Wochen Laufzeit, von denen sich jedes selbst trägt.

Sollten Sie nach Rust migrieren? Ein Entscheidungsrahmen

Für die meisten Unternehmen lautet die ehrliche Antwort: „Teilweise, irgendwann.“ Gehen Sie Ihr System Modul für Modul durch und ordnen Sie jedes einer von zwei Spalten zu.

Modul migrieren
  • Es verursacht einen stetigen Strom an Speicherfehlern oder Sicherheitsfixes
  • Es liegt auf dem Hot Path - Latenz oder CPU-Kosten tauchen auf der Cloud-Rechnung auf
  • Sie müssen es im nächsten Jahr ohnehin stark umbauen
  • Es hat Tests oder eine klare Schnittstelle, gegen die Sie testen können
In Ruhe lassen
  • Es ist stabil, wird selten geändert und ist günstig im Betrieb
  • Es ist gewöhnliches CRUD - Formulare, Berichte, Workflows
  • Nach der Migration würde niemand im Team die Verantwortung für Rust übernehmen
  • Das einzige Argument für den Rewrite ist, dass Rust gerade beliebt ist

Migrieren Sie dann die obersten Kandidaten der ersten Spalte, ein Modul nach dem anderen. Setzen Sie den neuen Rust-Code hinter dieselbe Schnittstelle, die der alte Code hatte - eine C-ABI über FFI oder einen separaten Service -, betreiben Sie beide parallel und schalten Sie den Traffic erst um, wenn Tests und Produktionskennzahlen übereinstimmen. Rechnet sich ein Modul nicht, hören Sie dort auf; verloren haben Sie dann Wochen, kein Jahr. Und wenn das Argument für Rust allein darauf beruht, dass es beliebt ist, ist das kein Argument. Dieselbe Disziplin gilt für jede Technologieentscheidung, deshalb haben wir darüber geschrieben, warum langweilige Technologie ein Luxusgut ist. Zehn Jahre nach Version 1.0 ist Rust still und leise selbst zu einer dieser langweiligen Entscheidungen geworden.

Die Lehre: Folgen Sie nicht dem Hype

Wenn mich sieben Jahre Rust eines gelehrt haben, dann dies: Folgen Sie nicht dem Hype, sondern denken Sie an die Probleme, die die Branche in einigen Jahren lösen muss. Speichersicherheit, Energie- und Cloud-Kosten, Systeme, die über Jahrzehnte von wechselnden Teams gewartet werden müssen: Diese Probleme waren 2019 sichtbar, und sie sind seither nur größer geworden. Die Technologie, die sie löst, musste sich durchsetzen; offen war nur, wann sie bezahlbar wird.

Dieselbe Frage lohnt sich für Ihre eigene Roadmap. Welches Problem in Ihrem System wird in fünf Jahren teuer - und was würde es kosten, jetzt damit anzufangen, ein Modul nach dem anderen?

Häufige Fragen

Löst Rust C++ ab?

Nicht überall, aber bei neuem Systemcode und in den sicherheitskritischen Teilen bestehender Codebasen zunehmend ja. Microsoft, Cloudflare, Meta und GitHub betreiben Rust in Produktion, und neue Low-Level-Arbeit beginnt in vielen großen Unternehmen inzwischen standardmäßig in Rust.

Sollte unser Unternehmen seine Software in Rust neu schreiben?

Selten komplett. Migrieren Sie die Module, in denen Speicherfehler, Latenz oder Infrastrukturkosten am meisten schmerzen, eines nach dem anderen hinter einer stabilen Schnittstelle, und lassen Sie stabilen, günstig zu betreibenden Code, wo er ist.

Kann KI C oder C++ nach Rust übersetzen?

KI-Werkzeuge übernehmen inzwischen einen Großteil der mechanischen Übersetzung, und genau das macht große Migrationen machbar. Die Schnittstellen entwerfen, unsicheren Code prüfen und mit Tests belegen, dass das Verhalten unverändert bleibt, müssen weiterhin Entwickler.

Wie lange dauert eine Migration nach Rust?

Ein einzelnes Modul oder ein Service ist typischerweise eine Sache von Wochen. Eine komplette Codebasis ist ein mehrjähriges Programm - und genau deshalb sollte sie schrittweise migriert werden, mit messbarem Nutzen nach jedem Schritt.

Und ja, ein paar Rust-Freunde habe ich unterwegs doch gefunden. Etwas spät, aber sie sind angekommen. Wenn Sie eine Migration abwägen, lesen Sie hier, wie wir Rust-Entwicklung und C/C++-Migration angehen.

Sie planen eine Migration nach Rust?

Die Diagnose ist kostenlos: Wir sehen uns Ihre Codebasis an, priorisieren die Module, die sich zu migrieren lohnen, und sagen Ihnen ehrlich, welche Sie in Ruhe lassen sollten.