- Prossimo annonce la première version stable de sudo-rs, une réécriture en Rust de l’utilitaire
sudo
- L’utilitaire
sudo est l’outil courant utilisé par les ingénieurs sur les systèmes d’exploitation Linux pour franchir la frontière de privilèges entre comptes utilisateur et administrateur
- Le projet sudo-rs renforce la sécurité du
sudo d’origine grâce à Rust, un langage sûr en mémoire, réduit la surface d’attaque en excluant les fonctionnalités les moins couramment utilisées, et a développé une vaste suite de tests
- Un tiers des failles de sécurité du
sudo d’origine provenaient de problèmes de gestion mémoire, un point résolu par l’utilisation de Rust, langage sûr en mémoire
- Wolfi Linux OS a déjà intégré sudo-rs, avec l’espoir que d’autres systèmes suivront
- Une équipe conjointe de Tweede Golf et Ferrous Systems a développé sudo-rs sous contrat avec Prossimo, le projet ayant démarré en décembre 2022
- Un audit de sécurité externe du code de sudo-rs est prévu pour septembre 2023, après quoi l’équipe compte se concentrer sur les fonctionnalités d’entreprise
- L’utilitaire
sudo d’origine, basé sur C, était maintenu par Todd C. Miller, qui a apporté des conseils sur l’implémentation de sudo-rs
- Le travail de Prossimo est soutenu par une communauté de financeurs, notamment la NLnet Foundation, qui a soutenu l’audit de sudo-rs, ainsi qu’Amazon Web Services, qui soutient la transition vers des logiciels sûrs en mémoire
- L’organisation à but non lucratif ISRG soutient la vision de Prossimo en faveur d’une sécurité Internet universelle et ouverte
1 commentaires
Avis Hacker News
sudosûre du point de vue mémoire a été publiée.sudos’est dit surpris par la réimplémentation complète de la commande par une équipe de développement unique et a exprimé des doutes sur la possibilité d’introduire de nouveaux bugs.sudod’origine.sudo, notamment au sujet de l’omission de fonctionnalités moins courantes et de son impact sur les configurations qui les utilisent.sudo.sudo.doasa été proposé comme alternative plus simple àsudo.sudoactuelle et d’afficher les éléments non pris en charge parsudo-rs.