- Prossimo kündigt die erste stabile Version von sudo-rs an, einer Rust-Neuschreibung des sudo-Dienstprogramms
- Das sudo-Dienstprogramm ist ein gängiges Werkzeug, mit dem Ingenieur:innen unter Linux die Privatsphären-Grenze zwischen Benutzer- und Administratorkonten überschreiten
- Das Projekt sudo-rs erhöht die Sicherheit des ursprünglichen sudo durch die Verwendung von Rust als speichersicherer Sprache, reduziert die Angriffsfläche durch den Ausschluss seltener genutzter Funktionen und entwickelt eine umfangreiche Testsuite
- Einer von drei Sicherheitsfehlern im ursprünglichen sudo war auf Probleme bei der Speicherverwaltung zurückzuführen, was durch den Einsatz der speichersicheren Sprache Rust behoben wird
- Wolfi Linux OS hat sudo-rs bereits integriert, und es besteht die Hoffnung, dass andere Systeme folgen werden
- Ein gemeinsames Team von Tweede Golf und Ferrous Systems entwickelte sudo-rs im Auftrag von Prossimo; das Projekt begann im Dezember 2022
- Ein externes Sicherheitsaudit des sudo-rs-Codes ist für September 2023 geplant; danach will sich das Team auf Enterprise-Funktionen konzentrieren
- Das ursprüngliche C-basierte sudo-Dienstprogramm wurde von Todd C. Miller gepflegt, der auch beratend zur sudo-rs-Implementierung beitrug
- Die Arbeit von Prossimo wird von einer Community aus Förderern unterstützt, darunter die NLnet Foundation, die das Audit von sudo-rs unterstützt hat, sowie Amazon Web Services, das den Übergang zu speichersicherer Software fördert
- Die gemeinnützige Organisation ISRG unterstützt Prossimos Vision einer universellen und offenen Internetsicherheit
1 Kommentare
Hacker-News-Kommentar
sudowurde veröffentlicht.sudozeigte sich überrascht über die vollständige Neuimplementierung des Befehls durch ein einzelnes Entwicklerteam und zweifelte daran, dass dabei keine neuen Bugs eingeführt wurden.sudogefunden hat.sudozu ersetzen, insbesondere wegen der Auslassung weniger häufig genutzter Funktionen und der Frage, wie sich das auf Konfigurationen auswirkt, die diese Funktionen verwenden.sudo-Funktionalität infrage.sudoimplementiert.doaswurde als einfachere Alternative zusudovorgeschlagen.sudo-Konfiguration im Dry-Run testen und sich nicht vonsudo-rsunterstützte Teile ausgeben lassen können.sudo-rswurde als jüngst relevantes Ereignis erwähnt.