sudo-rs 發布了首個穩定版:0.2.0。獲取:
sudo-rs 是互聯網安全研究小組 (ISRG) 發起的 Prossimo 項目 ——用 Rust 重寫 sudo 和 su,目標是提升它們在內存方面的安全性,確保它們不再遭受內存安全漏洞的困擾,并進一步增強 Linux 和開源生態系統的安全性。
sudo(substitute user [或 superuser] do),是一種計算機程序,用于類 Unix 操作系統如 BSD、Mac OS X/macOS 以及 GNU/Linux,該計算機程序可以讓用戶以安全的方式使用特定的權限執行程序(通常為操作系統的超級用戶)。
它最早開發于 1980 年代。幾十年來,sudo 已成為執行更改同時最大程度降低操作系統風險的重要工具。
但因為它是用 C 編寫的,所以 sudo 經歷了很多與內存安全問題相關的漏洞。為了確保關鍵軟件的安全性,防止內存安全漏洞,由 AWS 資助的 Ferrous Systems 和 Tweede Golf 正在聯合將 sudo 和 su 從 C 移植到 Rust。據介紹,Prossimo 對于選擇的軟件會重點關注以下方面:
sudo tar -C /usr/local -xvf sudo-0.2.0.tar.gz
下載地址:https://github.com/memorysafety/sudo-rs/releases/tag/v0.2.0
-
使用非常廣泛(幾乎每個服務器 / 客戶端都在使用)
-
被應用于重要的安全邊界
-
執行關鍵功能
-
是否使用了內存不安全的語言編寫(例如 C、C++、asm)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
操作系統
+關注
關注
37文章
7147瀏覽量
125570 -
安全漏洞
+關注
關注
0文章
152瀏覽量
16923 -
Rust
+關注
關注
1文章
234瀏覽量
7094
原文標題:內存安全、用Rust重寫的sudo發布首個穩定版
文章出處:【微信號:OSC開源社區,微信公眾號:OSC開源社區】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
熱點推薦
猜猜看!CSD 船用變壓器在海洋平臺供電的 “穩定核心” 怎么選?
在廣袤無垠的海洋中,海洋平臺的穩定運行對于海洋資源開發、海洋科研以及海上作業等領域至關重要。而CSD船用變壓器作為海洋平臺供電系統的核心設備之一,其性能直接影響著海洋平臺的安全與高效運作。那么

意法半導體與HighTec合作提升汽車軟件安全性
合作的核心在于整合了HighTec的ISO 26262 ASIL D認證Rust編譯器與意法半導體的Stellar系列28nm微控制器。Stellar系列微控制器是意法半導體的首款通過同一安全標準認證的微控制器,其強大的安全性和
JavaScript與Rust和WebAssembly集成
偶然一次機會,接觸了Rust的代碼。當時想給團隊小伙伴做演示,發現自己并不能在移動端按照文檔生成演示demo。我就想,要是Rust代碼能轉化成JavaScript就好了。結果一搜,還真有。

如何測試DDR內存的穩定性
測試DDR內存的穩定性是確保計算機系統穩定運行的重要步驟。以下是一些常用的測試DDR內存穩定性的方法: 一、使用專業測試軟件 MemTest
谷歌正式向Pixel設備推送Android 15穩定版
10月17日最新資訊,谷歌今日已正式向Pixel系列設備推送Android 15穩定版更新。目前,已有部分Pixel設備成功完成升級,而更大范圍的推送預計將在本周末進行。
谷歌開始推送Android 15穩定版
近日,谷歌正式向Pixel系列設備推送了Android 15穩定版操作系統。目前,已有部分Pixel設備率先完成了系統升級,預計本周晚些時候,更大規模的更新推送將全面展開。
如何用Rust編寫一個ChatGPT桌面應用(保姆級教程)
用IDEA開發的java仔) 安裝 Rust 語言工具鏈:首先,請確保你已安裝了 Rust 編程語言工具鏈,包括 Rust 編譯器 (rustc) 和包管理工具 (cargo)。可以通過訪問

中國首個終端安全生態聯盟成立
國內首個聚焦于終端安全的生態聯盟——ISC終端安全生態聯盟,近日宣告正式成立,標志著我國在構建安全可信的數字環境上邁出了重要一步。該聯盟匯聚了包括360、龍芯、統信、用友、海泰方圓、微
國內首個專注于終端安全的生態聯盟正式成立
8月30日,國內首個聚焦于終端安全領域的生態聯盟——ISC終端安全生態聯盟宣告成立,標志著行業邁入了一個嶄新的協作時代。該聯盟匯聚了包括360、龍芯、統信、用友、海泰方圓、微步在線等在內的超過20家行業領軍企業,共同繪制終端
Vector和HighTec推出基于Rust和AUTOSAR Classic實現安全應用的解決方案
Vector和HighTec兩家公司成功展示了Rust應用程序與基于C語言的AUTOSAR Classic基礎軟件的集成,這在行業內還屬首次。這樣一來,Rust及其優勢可以被應用在有最高功能安全要求的汽車ECU中。

評論