- Prossimo anunció la primera versión estable de sudo-rs, una reescritura en Rust de la utilidad sudo
- La utilidad sudo es una herramienta común que los ingenieros usan en sistemas operativos Linux para cruzar los límites de privilegios entre cuentas de usuario y de administrador
- El proyecto sudo-rs refuerza la seguridad del sudo original mediante el uso de Rust, un lenguaje con seguridad de memoria, reduce la superficie de ataque al excluir funciones menos utilizadas y desarrolló una amplia batería de pruebas
- Uno de cada tres errores de seguridad del sudo original se debía a problemas de gestión de memoria, algo que se resuelve usando Rust, un lenguaje con seguridad de memoria
- Wolfi Linux OS ya integró sudo-rs, y se espera que otros sistemas sigan el mismo camino
- Un equipo conjunto de Tweede Golf y Ferrous Systems desarrolló sudo-rs bajo contrato con Prossimo, con inicio del proyecto en diciembre de 2022
- Se prevé una auditoría de seguridad externa del código de sudo-rs para septiembre de 2023, después de lo cual el equipo planea enfocarse en funciones empresariales
- La utilidad sudo original basada en C fue mantenida por Todd C. Miller, quien brindó asesoría sobre la implementación de sudo-rs
- El trabajo de Prossimo cuenta con el apoyo de una comunidad de financiadores, entre ellos la NLnet Foundation, que respaldó la auditoría de sudo-rs, y Amazon Web Services, que apoya la transición hacia software con seguridad de memoria
- La organización sin fines de lucro ISRG respalda la visión de Prossimo sobre una seguridad de Internet universal y abierta
1 comentarios
Opiniones en Hacker News
sudosegura en memoria.sudoexpresó sorpresa ante la reimplementación completa del comando por parte de un equipo de desarrollo pequeño y puso en duda la posibilidad de no introducir nuevos errores.sudooriginal.sudo, especialmente por la omisión de funciones menos usadas y cómo eso podría afectar configuraciones que sí dependen de ellas.sudo.sudo.doasfue propuesta como una alternativa más simple asudo.sudoy mostrar qué partes no son compatibles consudo-rs.sudo-rs, realizada recientemente.