出品 | OSC开源社区(ID:oschina2013)
sudo-rs 发布了首个稳定版:0.2.0 。获取:
sudotar -C /usr/local -xvf sudo-0.2.0.tar.gz
下载地址:https://Github.com/memorysafety/sudo-rs/releases/tag/v0.2.0
文章插图
sudo-rs 是互联网安全研究小组 (ISRG) 发起的 Prossimo 项目 —— 用 Rust 重写 sudo 和 su,目标是提升它们在内存方面的安全性,确保它们不再遭受内存安全漏洞的困扰,并进一步增强 linux 和开源生态系统的安全性 。
sudo(substitute user [或 superuser] do),是一种计算机程序,用于类 Unix 操作系统如 BSD、mac OS X/macOS 以及 GNU/Linux,该计算机程序可以让用户以安全的方式使用特定的权限执行程序(通常为操作系统的超级用户) 。
它最早开发于 1980 年代 。几十年来,sudo 已成为执行更改同时最大程度降低操作系统风险的重要工具 。
但因为它是用 C 编写的,所以 sudo 经历了很多与内存安全问题相关的漏洞 。为了确保关键软件的安全性,防止内存安全漏洞,由 AWS 资助的 Ferrous Systems 和 Tweede Golf 正在联合将 sudo 和 su 从 C 移植到 Rust 。
据介绍,Prossimo 对于选择的软件会重点关注以下方面:
- 使用非常广泛(几乎每个服务器 / 客户端都在使用)
- 被应用于重要的安全边界
- 执行关键功能
- 是否使用了内存不安全的语言编写(例如 C、C++、asm)
文章插图
END
推荐阅读
- 算法复杂度的最坏、平均和最好情况究竟意味着什么?
- 曾志伟晚节不保,港姐比赛被骂、卷入诈骗风波,新电影还抄袭!
- 不常见的有寓意的女孩名字
- 梦见肩膀什么意思
- 高加索养殖方法
- 冥寿十大禁忌是什么 冥寿十大禁忌
- 清洗皮表带的方法 清洗皮表带的方法视频
- 三七清洗技巧 三七清洗方法
- 网店名字大全免费取名 网店名字
- 机械表的保养方法 机械表的保养方法视频