- Prossimo công bố phiên bản ổn định đầu tiên của sudo-rs, bản viết lại bằng Rust của tiện ích
sudo
- Tiện ích
sudo là công cụ phổ biến để các kỹ sư vượt qua ranh giới đặc quyền giữa tài khoản người dùng và quản trị viên trên hệ điều hành Linux
- Dự án sudo-rs tăng cường bảo mật cho
sudo gốc bằng cách sử dụng Rust, một ngôn ngữ an toàn bộ nhớ; giảm bề mặt tấn công bằng cách loại bỏ các tính năng ít được sử dụng; đồng thời phát triển một bộ kiểm thử toàn diện
- Trong các lỗi bảo mật của
sudo gốc, cứ ba lỗi thì có một lỗi liên quan đến vấn đề quản lý bộ nhớ, và điều này được giải quyết bằng việc sử dụng Rust, một ngôn ngữ an toàn bộ nhớ
- Wolfi Linux OS đã tích hợp sudo-rs và nhóm hy vọng các hệ thống khác sẽ làm theo
- Một nhóm chung từ Tweede Golf và Ferrous Systems đã xây dựng sudo-rs theo hợp đồng với Prossimo, khởi động dự án vào tháng 12 năm 2022
- Cuộc kiểm toán bảo mật bên ngoài đối với mã nguồn sudo-rs được lên kế hoạch vào tháng 9 năm 2023, sau đó nhóm sẽ tập trung vào các tính năng doanh nghiệp
- Tiện ích
sudo gốc viết bằng C do Todd C. Miller bảo trì, và ông đã đưa ra lời khuyên cho việc triển khai sudo-rs
- Công việc của Prossimo được hỗ trợ bởi cộng đồng nhà tài trợ, bao gồm NLnet Foundation, đơn vị hỗ trợ kiểm toán sudo-rs, và Amazon Web Services, đơn vị ủng hộ quá trình chuyển đổi sang phần mềm an toàn bộ nhớ
- Tổ chức phi lợi nhuận ISRG ủng hộ tầm nhìn của Prossimo về bảo mật Internet phổ quát và mở
1 bình luận
Ý kiến trên Hacker News
sudoan toàn bộ nhớ đã được phát hành.sudobày tỏ sự ngạc nhiên trước việc một nhóm phát triển đơn lẻ tái triển khai hoàn toàn lệnh này, đồng thời nghi ngờ khả năng đưa vào các lỗi mới.sudogốc.sudocủa dự án, đặc biệt là việc lược bỏ các tính năng ít được dùng hơn và điều này sẽ ảnh hưởng thế nào đến các cấu hình đang sử dụng các tính năng đó.sudo.sudo.doasđược đề xuất như một lựa chọn thay thế đơn giản hơn chosudo.sudohiện tại và in ra những phần không đượcsudo-rshỗ trợ.sudo-rsgần đây được nhắc đến như một diễn biến liên quan.