sudo-rs 發布了首個穩定版:0.2.0。獲取:
sudo-rs 是互聯網安全研究小組 (ISRG) 發起的 Prossimo 項目 ——用 Rust 重寫 sudo 和 su,目標是提升它們在內存方面的安全性,確保它們不再遭受內存安全漏洞的困擾,并進一步增強 Linux 和開源生態系統的安全性。
sudo(substitute user [或 superuser] do),是一種計算機程序,用于類 Unix 操作系統如 BSD、Mac OS X/macOS 以及 GNU/Linux,該計算機程序可以讓用戶以安全的方式使用特定的權限執行程序(通常為操作系統的超級用戶)。
它最早開發于 1980 年代。幾十年來,sudo 已成為執行更改同時最大程度降低操作系統風險的重要工具。
但因為它是用 C 編寫的,所以 sudo 經歷了很多與內存安全問題相關的漏洞。為了確保關鍵軟件的安全性,防止內存安全漏洞,由 AWS 資助的 Ferrous Systems 和 Tweede Golf 正在聯合將 sudo 和 su 從 C 移植到 Rust。據介紹,Prossimo 對于選擇的軟件會重點關注以下方面:
sudo tar -C /usr/local -xvf sudo-0.2.0.tar.gz
下載地址:https://github.com/memorysafety/sudo-rs/releases/tag/v0.2.0
sudo-rs 是互聯網安全研究小組 (ISRG) 發起的 Prossimo 項目 ——用 Rust 重寫 sudo 和 su,目標是提升它們在內存方面的安全性,確保它們不再遭受內存安全漏洞的困擾,并進一步增強 Linux 和開源生態系統的安全性。
sudo(substitute user [或 superuser] do),是一種計算機程序,用于類 Unix 操作系統如 BSD、Mac OS X/macOS 以及 GNU/Linux,該計算機程序可以讓用戶以安全的方式使用特定的權限執行程序(通常為操作系統的超級用戶)。
它最早開發于 1980 年代。幾十年來,sudo 已成為執行更改同時最大程度降低操作系統風險的重要工具。
但因為它是用 C 編寫的,所以 sudo 經歷了很多與內存安全問題相關的漏洞。為了確保關鍵軟件的安全性,防止內存安全漏洞,由 AWS 資助的 Ferrous Systems 和 Tweede Golf 正在聯合將 sudo 和 su 從 C 移植到 Rust。據介紹,Prossimo 對于選擇的軟件會重點關注以下方面:-
使用非常廣泛(幾乎每個服務器 / 客戶端都在使用)
-
被應用于重要的安全邊界
-
執行關鍵功能
-
是否使用了內存不安全的語言編寫(例如 C、C++、asm)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
操作系統
+關注
關注
37文章
7401瀏覽量
129284 -
安全漏洞
+關注
關注
0文章
152瀏覽量
17157 -
Rust
+關注
關注
1文章
240瀏覽量
7585
原文標題:內存安全、用Rust重寫的sudo發布首個穩定版
文章出處:【微信號:OSC開源社區,微信公眾號:OSC開源社區】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
熱點推薦
汽車駕駛輔助系統領域首個強制性國家標準發布
1月28日,一則消息在中國汽車安全領域引發震動:我國汽車駕駛輔助系統領域的首個強制性國家標準《輕型汽車自動緊急制動系統技術要求及試驗方法》(GB39901—2025)正式發布,并將于2028年1月1日起實施。
從內核到生態:一次看懂HarmonyOS 6如何重寫操作系統的“基礎代碼”
“基礎代碼”的重寫,它以五大核心架構為基石,構建了一個面向萬物互聯時代、兼具極致性能、主動安全與原生智能的新一代系統底座。 鴻蒙內核與方舟引擎:性能之基,流暢之源 “方舟引擎讓軟、硬、生態高效協同,實現1+1+1>3的效果。”它精準概括
汽車網絡安全開發語言選型指南:C/C++/Rust/Java等主流語言對比+Perforce QAC/Klocwork工具支持
汽車網絡安全如何選編程語言?C、C++、Rust、Java……誰更適合AUTOSAR、ISO/SAE 21434?一文了解8種主流語言的優劣與適用場景,以及Perforce QAC/Klocwork對MISRA、CERT等規范的支持。
2025開放原子開發者大會旋武開源社區Rust分論壇成功舉辦
11月22日,2025開放原子開發者大會——旋武開源社區Rust分論壇在北京順利召開。論壇以“共建中國Rust生態”為核心主題,匯聚京東、華為、vivo、阿里、毛豆教育、DORA社區及南京大學等企業與學術機構技術專家,及眾多Rust
2025開放原子開發者大會旋武社區Rust分論壇即將啟幕
在數字化轉型持續深化、系統安全與性能需求愈發迫切的當下,Rust憑借強大的內存安全、高并發性能和卓越的開發者體驗,正成為重塑軟件開發疆界的關鍵力量,更是構建下一代可靠高效基礎設施的核心
CIE全國RISC-V創新應用大賽 人臉識別系統介紹與移植
,適配 RISC-V 架構
scikit-learn<=1.7.0 # 降低版本減少編譯復雜度
scikit-image==0.24.0# 適配 RISC-V 的穩定版
發表于 11-08 11:19
Credo發布業界首款內存扇出Gearbox
致力于為AI驅動應用提供安全、高速連接解決方案的創新型企業Credo Technology Group Holding Ltd(Credo)(納斯達克股票代碼:CRDO)今日宣布推出其新品
RusT-Thread:基于Rust面向資源受限嵌入式設備的操作系統的實踐 | 技術集結
摘要隨著物聯網和嵌入式系統的發展,實時操作系統(RTOS)的安全性和性能需求日益提高。傳統基于C語言的RTOS在內存安全和并發控制方面存在局限,容易導致緩沖區溢出、數據競爭等問題。本項目以
華為發布全球首個安心酒店創新孵化基地
聚焦酒店隱私安全升級,華為安心酒店創新孵化基地發布會在深圳圓滿閉幕。會上,來自酒店行業的企業代表、行業組織及科技伙伴齊聚一堂,圍繞酒店住客隱私安全深度探討,共同見證全球首個安心酒店創新
【HZ-T536開發板免費體驗】Docker 環境安裝及應用
/keyrings/docker-archive-keyring.gpg
設置 Docker 穩定版倉庫:
echo "deb [arch=$(dpkg
發表于 09-01 17:59
RT-Thread 遇上 Rust:安全內核 RusT-Thread 的誕生
大家好,我們是中國科學技術大學操作系統原理與設計(H)課oooooS小組。這個項目是我們的課程大作業:參考RT-Thread架構,使用Rust搭建一個原生的嵌入式操作系統內核。初識Rust是因為xk
猜猜看!CSD 船用變壓器在海洋平臺供電的 “穩定核心” 怎么選?
在廣袤無垠的海洋中,海洋平臺的穩定運行對于海洋資源開發、海洋科研以及海上作業等領域至關重要。而CSD船用變壓器作為海洋平臺供電系統的核心設備之一,其性能直接影響著海洋平臺的安全與高效運作。那么
內存安全、用Rust重寫的sudo發布首個穩定版
評論