- Prossimo ประกาศเปิดตัวเวอร์ชันเสถียรรุ่นแรกของ sudo-rs ซึ่งเป็นการเขียนยูทิลิตี sudo ใหม่ด้วย Rust
- ยูทิลิตี sudo เป็นเครื่องมือทั่วไปที่วิศวกรใช้บนระบบปฏิบัติการ Linux เพื่อข้ามขอบเขตสิทธิ์ระหว่างบัญชีผู้ใช้และบัญชีผู้ดูแลระบบ
- โครงการ sudo-rs ใช้ Rust ซึ่งเป็นภาษาแบบ memory-safe เพื่อเสริมความปลอดภัยให้กับ sudo ต้นฉบับ ลดพื้นผิวการโจมตีด้วยการตัดฟีเจอร์ที่ใช้งานไม่บ่อยออก และพัฒนาชุดทดสอบที่ครอบคลุมอย่างกว้างขวาง
- หนึ่งในสามของบั๊กด้านความปลอดภัยใน sudo ต้นฉบับเกิดจากปัญหาการจัดการหน่วยความจำ ซึ่งได้รับการแก้ไขด้วยการใช้ Rust ที่เป็นภาษา memory-safe
- Wolfi Linux OS ได้รวม sudo-rs เข้าไว้แล้ว และหวังว่าระบบอื่น ๆ จะตามมา
- ทีมร่วมจาก Tweede Golf และ Ferrous Systems สร้าง sudo-rs ภายใต้สัญญากับ Prossimo โดยเริ่มโครงการในเดือนธันวาคม 2022
- มีกำหนดการตรวจสอบความปลอดภัยภายนอกสำหรับโค้ด sudo-rs ในเดือนกันยายน 2023 และหลังจากนั้นทีมจะมุ่งเน้นไปที่ฟีเจอร์สำหรับองค์กร
- ยูทิลิตี sudo ดั้งเดิมที่พัฒนาด้วย C ดูแลโดย Todd C. Miller ซึ่งได้ให้คำแนะนำเกี่ยวกับการติดตั้ง sudo-rs ด้วย
- งานของ Prossimo ได้รับการสนับสนุนจากชุมชนผู้ให้ทุน รวมถึง NLnet Foundation ที่สนับสนุนการตรวจสอบ sudo-rs และ Amazon Web Services ที่สนับสนุนการเปลี่ยนผ่านสู่ซอฟต์แวร์ที่ปลอดภัยต่อหน่วยความจำ
- ISRG ซึ่งเป็นองค์กรไม่แสวงหากำไร สนับสนุนวิสัยทัศน์ของ Prossimo ในด้านความปลอดภัยอินเทอร์เน็ตแบบสากลและเปิดกว้าง
1 ความคิดเห็น
ความคิดเห็นจาก Hacker News
doasเป็นทางเลือกที่เรียบง่ายกว่าสำหรับ sudo