sudo-rs 發(fā)布了首個(gè)穩(wěn)定版:0.2.0。獲取:
sudo tar -C /usr/local -xvf sudo-0.2.0.tar.gz
下載地址:https://github.com/memorysafety/sudo-rs/releases/tag/v0.2.0sudo-rs 是互聯(lián)網(wǎng)安全研究小組 (ISRG) 發(fā)起的 Prossimo 項(xiàng)目 ——用 Rust 重寫 sudo 和 su,目標(biāo)是提升它們在內(nèi)存方面的安全性,確保它們不再遭受內(nèi)存安全漏洞的困擾,并進(jìn)一步增強(qiáng) Linux 和開源生態(tài)系統(tǒng)的安全性。
sudo(
substitu
te user [或 superuser] do),是一種計(jì)算機(jī)程序,用于類 Unix
操作系統(tǒng)如 B
SD、Mac OS X/macOS 以及 GNU/Linux,該計(jì)算機(jī)程序可以讓用戶以安全的方式使用特定的權(quán)限執(zhí)行程序(通常為操作系統(tǒng)的超級(jí)用戶)。
它最早開發(fā)于 1980 年代。幾十年來,sudo 已成為執(zhí)行更改同時(shí)最大程度降低操作系統(tǒng)風(fēng)險(xiǎn)的重要工具。
但因?yàn)樗怯?C 編寫的,所以 sudo 經(jīng)歷了很多與內(nèi)存安全問題相關(guān)的漏洞。為了確保關(guān)鍵軟件的安全性,防止內(nèi)存安全漏洞,由 AWS 資助的 Ferrous Systems 和 Tweede Golf 正在聯(lián)合將 sudo 和 su 從 C 移植到 Rust。
據(jù)介紹,Prossimo 對于選擇的軟件會(huì)重點(diǎn)關(guān)注以下方面:而 sudo 剛好滿足了上面的情況,因此 Prossimo 決定保護(hù)這款最關(guān)鍵的軟件,尤其是避免內(nèi)存安全漏洞。根據(jù)項(xiàng)目主頁的信息,亞馬遜 AWS 為此次 “Rust 重寫 sudo” 計(jì)劃提供了資金支持。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報(bào)投訴
原文標(biāo)題:內(nèi)存安全、用Rust重寫的sudo發(fā)布首個(gè)穩(wěn)定版
文章出處:【微信號(hào):OSC開源社區(qū),微信公眾號(hào):OSC開源社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
相關(guān)推薦
偶然一次機(jī)會(huì),接觸了Rust的代碼。當(dāng)時(shí)想給團(tuán)隊(duì)小伙伴做演示,發(fā)現(xiàn)自己并不能在移動(dòng)端按照文檔生成演示demo。我就想,要是Rust代碼能轉(zhuǎn)化成JavaScript就好了。結(jié)果一搜,還真有。
發(fā)表于 01-24 15:43
?119次閱讀
測試DDR內(nèi)存的穩(wěn)定性是確保計(jì)算機(jī)系統(tǒng)穩(wěn)定運(yùn)行的重要步驟。以下是一些常用的測試DDR內(nèi)存穩(wěn)定性的方法: 一、使用專業(yè)測試軟件 MemTest
發(fā)表于 11-29 15:01
?880次閱讀
10月17日最新資訊,谷歌今日已正式向Pixel系列設(shè)備推送Android 15穩(wěn)定版更新。目前,已有部分Pixel設(shè)備成功完成升級(jí),而更大范圍的推送預(yù)計(jì)將在本周末進(jìn)行。
發(fā)表于 10-17 16:31
?510次閱讀
近日,谷歌正式向Pixel系列設(shè)備推送了Android 15穩(wěn)定版操作系統(tǒng)。目前,已有部分Pixel設(shè)備率先完成了系統(tǒng)升級(jí),預(yù)計(jì)本周晚些時(shí)候,更大規(guī)模的更新推送將全面展開。
發(fā)表于 10-17 16:12
?1671次閱讀
基于 Rust 的安全性和性能引入了 Rust。 Rust 有很多優(yōu)勢,內(nèi)存安全、并發(fā)
發(fā)表于 07-25 09:14
?1416次閱讀
Vector和HighTec兩家公司成功展示了Rust應(yīng)用程序與基于C語言的AUTOSAR Classic基礎(chǔ)軟件的集成,這在行業(yè)內(nèi)還屬首次。這樣一來,Rust及其優(yōu)勢可以被應(yīng)用在有最高功能安全要求的汽車ECU中。
發(fā)表于 07-17 14:42
?865次閱讀
您好,如果我想在 Aurix Tc375Lk 上使用 Rust 編程語言,可以嗎?如果是,鏈接 rust 編譯器 ADS 和 freetoolchain 的步驟是什么?你有在 ADS 或 freetoolchian 中鏈接編譯器的用戶指南嗎? 請?jiān)敿?xì)說明謝謝
發(fā)表于 05-17 13:42
Rust是一門靜態(tài)強(qiáng)類型語言,具有更安全的內(nèi)存管理、更好的運(yùn)行性能、原生支持多線程開發(fā)等優(yōu)勢。Rust官方也使用Cargo工具來專門為Rust
發(fā)表于 05-10 11:32
?1387次閱讀
微軟日前發(fā)布PowerToys 0.80.1穩(wěn)定版更新,該版無新增功能,其主要目的在于修復(fù)先前版本所遺留的若干問題,提升軟件運(yùn)作穩(wěn)定性。
發(fā)表于 04-11 10:50
?1650次閱讀
這項(xiàng)發(fā)現(xiàn)由谷歌安卓平臺(tái)工具及庫的工程總監(jiān)Lars Bergstrom在日前召開的Rust Nation英國峰會(huì)揭示。盡管此前業(yè)內(nèi)對Rust的安全性和穩(wěn)定性存在一定爭議,特別是其‘uns
發(fā)表于 04-01 15:37
?993次閱讀
微軟已在 Windows 11 Insider Preview Build 26052 中發(fā)布適用于 Windows 的 Sudo,并將其在 MIT 協(xié)議下進(jìn)行開源。
發(fā)表于 03-19 09:20
?922次閱讀
近日,全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(TC260)正式發(fā)布了《生成式人工智能服務(wù)安全基本要求》(以下簡稱《基本要求》),是國內(nèi)首個(gè)面向AIGC服務(wù)安全
發(fā)表于 03-12 10:35
?753次閱讀
背景 Rust 是一門靜態(tài)強(qiáng)類型語言,具有更安全的內(nèi)存管理、更好的運(yùn)行性能、原生支持多線程開發(fā)等優(yōu)勢。Rust 官方也使用 Cargo 工具來專門為
發(fā)表于 02-26 17:28
?960次閱讀
2023年2月20日,Mozilla發(fā)布Firefox 123.0穩(wěn)定版及115.9 ESR版本,并更迭Beta、Dev、Nightly三個(gè)開發(fā)頻道版本至124、125;手機(jī)版Firefox亦升級(jí)到123.0。
發(fā)表于 02-20 15:45
?737次閱讀
如今,谷歌多項(xiàng)核心業(yè)務(wù)仍以 C++為主要編程語言,雖然無法直接使用Rust替代現(xiàn)有的C++程序,但谷歌依然選擇支持Rust基金會(huì)的“Interop Initiative”計(jì)劃,幫助那些選用C++的機(jī)構(gòu)更為順暢地過渡至Rust上。
發(fā)表于 02-19 15:41
?708次閱讀
評(píng)論