8 poin oleh xguru 2023-05-15 | 4 komentar | Bagikan ke WhatsApp
  • sudo, yang dikembangkan pada 1980, ditulis dalam C sehingga selama ini memiliki banyak kerentanan dari sisi keamanan memori
  • su sudah disertakan sejak Version 1 Unix yang dirilis pada 1971
  • Penulisan ulang dalam Rust sedang dilakukan oleh proyek Prossimo dari Internet Security Research Group (ISRG), sebuah yayasan nirlaba
    • Proyek ini bertujuan memigrasikan infrastruktur perangkat lunak yang sensitif terhadap keamanan di internet ke kode yang memory-safe
  • Didanai oleh AWS, sebuah tim gabungan dari Ferrous Systems dan Tweede Golf sedang mengerjakannya

4 komentar

 
kayws426 2023-05-15

Apakah akan muncul kasus percobaan peretasan terhadap su, sudo yang dibuat dengan Rust sehingga menunjukkan bahwa Rust juga tidak sepenuhnya kebal?

 
cosine20 2023-05-16

Utilitas inti untuk OS mirip Unix, sudo dan su, sedang ditulis ulang dengan Rust

.............

 
kunggom 2023-05-15

Itu sih wajar, bukan?
Yang dijamin oleh Rust adalah soal keamanan memori, sementara cukup banyak kerentanan keamanan yang ditemukan saat ini memang terkait keamanan memori, tetapi tidak semua kerentanan keamanan berhubungan dengan keamanan memori.

 
kunggom 2023-05-15