- Prossimo mengumumkan versi stabil pertama
sudo-rs, penulisan ulang utilitas sudo dalam Rust
- Utilitas sudo adalah alat umum yang digunakan para engineer di sistem operasi Linux untuk melintasi batas privasi antara akun pengguna dan administrator
- Proyek
sudo-rs memperkuat keamanan sudo asli dengan menggunakan Rust, bahasa yang aman terhadap memori, mengurangi permukaan serangan dengan mengecualikan fitur yang lebih jarang digunakan, serta mengembangkan test suite yang luas
- Satu dari tiga bug keamanan pada sudo asli berasal dari masalah manajemen memori, dan ini diselesaikan dengan menggunakan Rust sebagai bahasa yang aman terhadap memori
- Wolfi Linux OS telah mengintegrasikan
sudo-rs, dan diharapkan sistem lain akan mengikuti
- Tim gabungan dari Tweede Golf dan Ferrous Systems membangun
sudo-rs di bawah kontrak dengan Prossimo, dan memulai proyek ini pada Desember 2022
- Audit keamanan eksternal untuk kode
sudo-rs dijadwalkan pada September 2023, setelah itu tim berencana fokus pada fitur enterprise
- Utilitas sudo asli berbasis C dikelola oleh Todd C. Miller, yang memberikan saran untuk implementasi
sudo-rs
- Pekerjaan Prossimo didukung oleh komunitas pendana termasuk NLnet Foundation, yang mendukung audit
sudo-rs, serta Amazon Web Services, yang mendukung transisi ke perangkat lunak yang aman terhadap memori
- Organisasi nirlaba ISRG mendukung visi Prossimo tentang keamanan internet yang universal dan terbuka
1 komentar
Opini Hacker News
sudoyang aman terhadap memori telah dirilis.sudomenyatakan keterkejutannya terhadap reimplementasi penuh perintah tersebut oleh tim pengembang tunggal, dan meragukan kemungkinan tidak munculnya bug baru.sudoasli.sudo, khususnya terkait penghilangan fitur yang lebih jarang digunakan dan bagaimana hal itu akan memengaruhi konfigurasi yang menggunakan fitur-fitur tersebut.sudo.sudo.doasdiusulkan sebagai alternatif yang lebih sederhana untuksudo.sudosaat ini dan menampilkan bagian yang tidak didukung olehsudo-rs.sudo-rsdisebut sebagai peristiwa terkait yang baru-baru ini terjadi.