精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

剛剛,首個Rust版sudo發布!

原創 精選
系統 Linux
在Lorenc 看來,開發 “內存安全版” Linux 系統意義重大,目的在于提供一個更安全的平臺來保護嚴重依賴 Linux 來部署應用程序的軟件供應鏈,今天在非內存安全平臺上開發應用程序是不負責任的。

撰稿 | 言征

大家對于sudo命令太熟悉了,這個實用又危險的命令,甚至衍生出了“sudo rm -rf”類似的Linux圈的流行梗。近年來,sudo命令已經被一些開發組織盯上,開始了安全重構。現在,已經有Linux發行版本開始用上了諸如Rust等內存安全的語言重寫過的sudo命令。

好消息是,就在今天,Rust版本的sudo出道了!互聯網安全研究小組(ISRG)的Prossimo項目剛剛宣布了sudo-rs的第一個穩定版本。

用Rust重寫的sudo到底有什么不同?目前進展如何?本文這就帶領諸君一覽首個用Rust重構的內存安全版的sudo -rs項目。

一、內存安全的sudo首個穩定版本

近兩年,“內存安全軟件”已經被美國政府機構提上了安全議程。而早在今年5月,就有報道稱Prossimo正計劃將sudo從C移植到Rust的說法。

在無處不在的 Linux 操作系統中,sudo 實用程序是工程師跨越用戶和管理帳戶之間隱私邊界的最常用方法之一。因此,其安全性至關重要。

sudo-rs項目則是用 Rust 編寫的 sudo 和 su 的、面向安全和內存安全的實現。官網聲明中顯示,sudo-rs 目前僅針對基于 Linux 的操作系統;運行 sudo-rs 需要 Linux 內核 5.9 或更高版本。

sudo-rs 是用 Rust 編寫的。所需的最低 Rust 版本是 1.70。如果所用的Linux 發行版未打包該版本(或更高版本),可以通過rustup安裝最新版本。此外,開發者還需要 PAM 的 C 開發文件(比如在 Debian上的libpam0g-dev、Fedora上的pam-devel等)。

安裝依賴項后,構建 sudo-rs 就變得簡單了:

cargo build --release

這會產生一個二進制文件target/release/sudo。但是,此二進制文件必須設置 setuid 標志,并且必須由 root 用戶擁有,才能提供任何有用的功能。同時,sudo-rs 需要 sudoers 配置文件。如果sudoers 配置文件存在,則將從該文件加載,否則將使用/etc/sudoers-rs原始位置。

二、與C版sudo有何不同?

sudo-rs 支持的功能比 sudo 少。其中一些是設計使然。在大多數情況下,如果你嘗試不支持的操作(例如,使用未實現的配置標志或命令行選項),你將收到明顯的錯誤。除上述情況外,用戶配置/etc/sudoers需要注意:

(1)use_pty默認情況下啟用,可禁用。

(2)env_reset被忽略——這總是啟用的。

(3)visiblepw被忽略——這始終被禁用。

(4)verifypw目前被忽略;始終需要密碼sudo -v。

(5)mail_badpass、always_set_home、always_query_group_plugin和 match_group_by_gid不適用于該版本的實現,但出于兼容性原因而被忽略。

其他一些需要注意的顯著的限制:

(1)部分功能尚不支持,特別是使用和sudoedit,以及防止 shell 逃逸時的NOEXEC和NOINTERCEPT。

(2)Defaults(尚)不支持用于更細粒度控制的每用戶、每命令、每主機sudoers 條目。

(3)此時 sudo-rs 始終使用 PAM 進行身份驗證,你的系統必須設置為 PAM。

(4)sudo-rs 將使用sudo服務配置。這也意味著資源限制、umask 等必須通過 PAM 配置,而不是通過 sudoers 文件。

sudo-rs 將不包括原始 sudo 的 sendmail 支持。sudoers 文件必須是有效的 UTF-8。如果你發現缺少原始 sudo 的常見用例,請在我們的問題跟蹤器中為其創建功能請求。

三、為什么要重寫sudo?

其實,原始的sudo已經變得相對不安全了。最早的sudo開發始于 1980 年代(早于GNU/Linux的發布),幾十年來,它已經成為在執行更改的同時將操作系統的風險降到最低的一個基本的命令工具。但因為它是 C 語言編寫的,近些年來時不時就會曝出一些錯誤或漏洞,而這其中有專業分析估計有三分之一的安全錯誤都是內存管理問題。

另外,sudo有許多不常用的功能,也會為安全風險帶來更多的攻擊面。為此,使用Rust重寫后的sudo -rs項目則大大提高了原始sudo的安全性:

(1)使用內存安全語言 (Rust),解決因內存管理而產生的的內存方面的安全錯誤問題;

(2)省略不常用的功能以減少攻擊面;

(3)開發一個廣泛的測試套件,甚至設法找到原始 sudo 中的錯誤。

四、已經有Linux發版采用了!

早在今年1月,就有企業宣布推出了內存安全版的Linux系統:Wolfi Linux,宣稱能從根本上杜絕大量已知軟件漏洞。而有意思的是,這家企業:Chainguard 的首席執行官 Dan Lorenc 表示,并不是完全由內存安全語言編寫的,而是一個組合——“Wolfi 是使用以內存安全語言編寫的新庫和不安全語言編寫的庫的組合開發的,是內存安全的系統級實現。”

此外,Chainguard 還與互聯網安全研究小組 (ISRG) 合作,為 Wolfi 創建了一個 Rustls TLS 庫,可用作 libcurl 中的默認后端。所有 curl 鏡像或任何其他依賴于 curl 的鏡像都能夠利用 Wolfi 的內存安全屬性。

sudo -rs的初衷與Wolfi Linux所致力的內存安全方向完全一致,因此,Wolfi Linux系統已經可以使用 sudo -rs命令。Dan Lorenc 表示:“當我們第一次著手構建 Wolfi 時,確保內存安全始終是首要任務。”

相信之后也會有不少打算與Rust兼容的發行版也會漸漸采用sudo -rs。

五、開發團隊的陣容也相當硬核

首先,該項目是互聯網安全研究小組 (ISRG) 的 Prossimo 項目發起的,目的是為了保護關鍵軟件的內存安全性。當時選擇Rust來“保護”Sudo,也是因為sudo完美地契合以下四個條件:

(1)使用非常廣泛(幾乎每個服務器 / 客戶端都在使用)

(2)被應用于重要的安全邊界

(3)執行關鍵功能

(4)是否使用了內存不安全的語言編寫(例如 C、C++、asm)

其次,其實這個項目早在今年5月份就有報道,Ferrous Systems 和 Tweede Golf 都是致力于軟件安全的公司,前者有著非常豐富經驗的Rust大神坐鎮,服務了諸如mozilla、安卓等全球知名的項目;后者公司的大佬則開發過許多的開源工具包,諸如Node.js、Rust&Embedded Rust、Go、React、Symfony和Flutter,以及操作端的Docker、Ansible和Kubernetes等等。可謂實力不俗。

最后,我們從項目的官網上也可以看到,亞馬遜為這個項目提供了資金支持,并表示支持想內存安全軟件的過渡。

值得一提的是,就連最初的基于 C 的 sudo 實用程序的維護者Todd C. Miller也參與了進來, Todd 也抽出時間為該項目提供了有關實施 sudo-rs 方面的中肯建議。

六、接下來計劃:增加企業功能、更多發版支持

但啟動這個項目要更早,是在2022年的12月份就已經啟動。現在sudo-rs這個項目將獲得了里程碑式的成果,從即將到來的9月份開始,這個聯合開發團隊將開始 2023 年 9 月的里程碑 4我們的工作計劃,主要是圍繞企業功能展開,比如多用戶系統的安全功能(例如NOEXEC)、審核跟蹤日志、sudoers的主機名匹配、支持16個以上的用戶組(group_file插件)等。

第五個里程碑則可能更為諸位所期待:除了Debian/Ubuntu以外的發行版以外,Fedora版本也將提供支持,SELinux和AppArmor支持、sudoedit實現等等。

七、寫在最后:Linux面臨的安全債

Linux現在無處不在,但并不意味著萬事大吉。

在Lorenc 看來,開發 “內存安全版” Linux 系統意義重大,目的在于提供一個更安全的平臺來保護嚴重依賴 Linux 來部署應用程序的軟件供應鏈,今天在非內存安全平臺上開發應用程序是不負責任的。

“sudo utility是安全關鍵工具的完美示例,它既普遍應用又未被充分重視。對此類工具的安全性改進將對整個行業產生巨大影響。構建第一個 sudo-rs 版本的工作通過采用 Rust 等內存安全語言,在消除潛在安全問題方面邁出了一大步。這對于維護和維護 Wolfi 作為想要解決大多數現代供應鏈威脅的開發人員的默認安全基礎至關重要。” 這位ChainGuard 創始人非常看好sudo-rs。  

與此同時,絕大多數安全漏洞都可以追溯到涉及應用程序如何訪問內存的問題。然后,網絡罪犯利用這些漏洞發起攻擊,例如,利用緩沖區溢出來訪問數據等等。

而包括Linux之父在內的維護者們,也已經開始接受 Rust 作為 C 的替代品,來消除 Linux 內核中的這些類型的漏洞。

雖然,這些遺留代碼數以萬億計,現在看起來是一項難以完成的艱巨任務,但正如同Linus在去年的開源峰會上所做的那樣:在聲稱在6.1版本將Rust合并到主線上的同時,提前給各位打個預防針:

“以防此事搞砸了我又發脾氣,先給大家道個歉!” 

參考鏈接:

https://ferrous-systems.com/blog/testing-sudo-rs/

https://www.wangan.com/p/11v718dfbf37b498

責任編輯:武曉燕 來源: 51CTO技術棧
相關推薦

2023-08-31 08:33:57

sudo-rs程序Unix

2021-08-24 00:10:05

iOS微信系統

2009-02-12 11:11:07

MoonlightSilverlightMono

2012-03-15 14:25:22

Go

2019-02-28 15:12:56

微軟 Windows Visual Stu

2012-06-27 15:59:13

Python

2009-03-19 11:02:47

SilverlightMIX微軟

2025-10-22 07:59:49

2014-06-05 14:52:26

Visual Stud

2010-06-30 08:47:04

Tomcat 7ApacheServlet 3.0

2021-03-22 10:04:02

Fuchsia谷歌開發者預覽版

2009-05-29 09:46:53

Chrome瀏覽器Google

2023-04-10 18:03:18

Rust編程語言

2018-08-29 13:56:23

Linux

2019-06-25 09:18:09

蘋果 iOS系統

2021-07-30 10:20:17

Windows 11操作系統微軟

2018-06-13 10:09:58

Office 應用微軟

2021-05-12 12:49:42

Rust開發團隊版本

2013-06-20 16:42:29

OS XOS X 10.8.5

2018-03-08 10:27:22

Android PAndroid系統谷歌
點贊
收藏

51CTO技術棧公眾號

中文字幕一二三四区| 欧美亚洲一二三区| 亚洲第一大网站| 亚洲美女91| 尤物tv国产一区| 一级做a爱视频| 性欧美freesex顶级少妇| 久久九九99视频| av免费观看久久| 中文字幕免费视频观看| 韩日在线一区| 亚洲人在线观看| 无码国产精品一区二区高潮| 国产精品粉嫩| 一区二区三区不卡视频在线观看| 鲁丝一区鲁丝二区鲁丝三区| 国产乱子伦精品无码码专区| 最新成人av网站| 日韩亚洲欧美成人| 亚洲一区二区观看| 51亚洲精品| 欧美日韩在线精品一区二区三区激情| 欧美一区二区视频在线播放| а天堂8中文最新版在线官网| 国产不卡高清在线观看视频| 国产精品一区二区三区在线播放 | 成品人视频ww入口| av网站无病毒在线| 久久精品欧美日韩精品| 国产精品传媒毛片三区| 国产又黄又猛又爽| 久久一区中文字幕| 亚洲 日韩 国产第一| 蜜臀av午夜精品久久| 国产成人短视频在线观看| 亚洲国产精品推荐| 久久久久亚洲AV成人网人人小说| 亚洲我射av| 欧美性videosxxxxx| 亚洲中文字幕无码专区| 爱情岛论坛亚洲品质自拍视频网站| 国产精品青草久久| 色吧亚洲视频| av在线收看| 色综合一区二区日本韩国亚洲| 色琪琪久久se色| 亚洲精品一区二区三区精华液| 一区二区三区四区毛片| 国产韩日精品| 91精品1区2区| 成人免费观看视频在线观看| 欧美xxxxhdvideosex| 亚洲欧洲国产日韩| 一区二区三区av在线| 成人高潮成人免费观看| 亚洲国产精品ⅴa在线观看| 欧美二级三级| 国产三级在线观看| 国产清纯白嫩初高生在线观看91 | 欧美黄色激情| 欧美国产综合色视频| 日韩三级在线播放| 9色在线视频| 国产精品第13页| 中文字幕色一区二区| 国内精品不卡| 亚洲精品成人在线| a级黄色小视频| av免费不卡国产观看| 精品国产91久久久久久老师| 国产精品宾馆在线精品酒店| 韩国美女久久| 欧美色窝79yyyycom| 超碰超碰在线观看| 日韩高清在线观看一区二区| 精品久久久久久久久久久久包黑料| 亚洲熟女一区二区三区| 欧美精品中文| 深夜福利一区二区| 妺妺窝人体色www婷婷| 国产精品av久久久久久麻豆网| 久久免费视频观看| 无码人妻精品一区二区蜜桃色欲| 全国精品久久少妇| 亚洲最大av网站| 熟妇人妻系列aⅴ无码专区友真希| av一区二区不卡| 日韩免费电影一区二区| 麻豆影视在线观看_| 亚洲国产精品一区二区久久恐怖片| 日本a级片免费观看| 色综合久久久| 日韩av在线资源| 我要看一级黄色录像| 国产主播精品| 国产精品xxx视频| 亚洲va天堂va欧美ⅴa在线| 久久夜色精品国产噜噜av| 综合久久国产| 欧美动物xxx| 日韩一区二区三区电影| 亚洲国产欧美久久| 中文字幕在线观看91| 天海翼精品一区二区三区| 色偷偷综合社区| 国产一级片播放| 美女mm1313爽爽久久久蜜臀| 国产精品一区二区三区精品| 中文字幕在线播放| 黑人巨大精品欧美一区二区一视频 | 17videosex性欧美| 69堂亚洲精品首页| 99久久久无码国产精品性 | 国产精品333| 国产一区精品二区| 中文字幕欧美国内| 日韩精品在线免费视频| 国产麻豆精品theporn| 欧洲亚洲一区二区| 精品捆绑调教一区二区三区| 日韩亚洲欧美一区二区三区| 美女av免费看| 老司机久久99久久精品播放免费| 成人免费看片网址| 看黄网站在线观看| 欧美色偷偷大香| 国产ts丝袜人妖系列视频 | 欧美高清在线播放| 一区二区三区精彩视频| 久久久精品免费免费| 亚洲人成无码网站久久99热国产| 国产精品xnxxcom| 中文字幕视频一区二区在线有码| www欧美在线| av在线一区二区三区| 超级碰在线观看| 欧洲亚洲精品| 色爱av美腿丝袜综合粉嫩av| 欧美一级做a爰片免费视频| 久久久99久久| 99免费视频观看| 久久97久久97精品免视看秋霞| 九九综合九九综合| 亚洲av无码乱码国产精品久久| 一区在线播放视频| 亚洲一区二区三区四区精品| 999视频精品| 成人网址在线观看| 毛片在线不卡| 日韩一区二区在线观看视频播放| 国产这里有精品| 国产91精品欧美| 97免费视频观看| 永久免费精品视频| 久久久久中文字幕2018| 香蕉国产在线视频| 色综合婷婷久久| 又嫩又硬又黄又爽的视频| 青青青伊人色综合久久| 中文字幕一区二区三区有限公司| 色8久久久久| 久久成年人视频| 性一交一乱一透一a级| 亚洲综合一区二区三区| 久久久高清视频| 老司机亚洲精品| 中国一区二区三区| 欧美日韩黄色| 性欧美激情精品| 麻豆av电影在线观看| 欧美日韩激情小视频| 久久久视频6r| 激情小说亚洲一区| 日本熟妇人妻xxxx| 亚洲精品动态| 国产精品一区二区久久久久| 色爱综合区网| 亚洲欧美精品在线| 91亚洲欧美激情| 亚洲韩国精品一区| 亚洲av无码一区二区三区人 | 欧美主播一区二区三区| 亚洲综合图片一区| 99热精品一区二区| 在线免费观看视频黄| 欧美日韩网站| 日韩精彩视频| 视频一区中文字幕精品| 日本免费久久高清视频| 最新超碰在线| 亚洲欧美综合精品久久成人| 国产乱淫片视频| 色综合网站在线| 青青草原在线免费观看视频| 国产午夜亚洲精品午夜鲁丝片| 性久久久久久久久久久久久久| 国产情侣一区| 玖玖精品在线视频| 精品99久久| 国产精品初高中精品久久| 日本综合视频| 97超视频免费观看| av毛片在线看| 在线视频免费一区二区| 日本xxxxwww| 欧美一区二区日韩一区二区| 日本久久综合网| 午夜精品久久久久久久99樱桃| 91免费在线看片| 久久丝袜美腿综合| 特级特黄刘亦菲aaa级| 精品一区二区三区视频在线观看| 日韩免费毛片视频| 影院欧美亚洲| 欧美日韩一区二区三区电影| 国内精品视频在线观看| 国产日本一区二区三区| 大胆国模一区二区三区| 国产精品一区=区| 欧美日韩美女| 国产69精品久久久久久| 国产在线xxx| 久久久黄色av| 亚乱亚乱亚洲乱妇| 在线国产精品播放| 国产小视频免费在线观看| 亚洲二区在线播放视频| www.国产视频| 91精品国产综合久久国产大片| 正在播放木下凛凛xv99| 色94色欧美sute亚洲线路一ni| 国产精品黄色网| 亚洲电影在线免费观看| 国产第100页| 亚洲资源中文字幕| 青青草手机视频在线观看| 亚洲免费在线电影| 四虎地址8848| 中文字幕一区二区三区四区不卡| 色噜噜噜噜噜噜| 久久免费午夜影院| 99久久久无码国产精品性| 久久综合狠狠综合| 成人午夜剧场视频网站| wwwwww.欧美系列| 97伦伦午夜电影理伦片| 久久久91精品国产一区二区三区| 国精产品一区二区三区| 91视视频在线观看入口直接观看www | 国内精品免费午夜毛片| 不卡一本毛片| 97精品视频在线观看| 日韩伦理精品| 国产成人精品久久二区二区| 性欧美18一19sex性欧美| 国产精品色婷婷视频| 农村妇女一区二区| 91视频-88av| 国产成人一二片| 蜜桃999成人看片在线观看| 日韩精品导航| 日韩尤物视频| 婷婷久久综合| 亚洲 欧美 综合 另类 中字| 日韩视频中文| 青青青在线视频免费观看| 久99久精品视频免费观看| 91亚洲一区二区| 成人天堂资源www在线| 免费的av网站| 欧美激情一区不卡| 久久久久97国产| 欧美午夜视频在线观看| 夜夜躁日日躁狠狠久久av| 在线不卡一区二区| 人人妻人人澡人人爽人人欧美一区 | 亚洲国产精品久久久天堂| 国产精品久久国产| 丝袜诱惑制服诱惑色一区在线观看 | 激情五月播播久久久精品| 成人做爰69片免费| www亚洲一区| 色欲一区二区三区精品a片| 偷拍亚洲欧洲综合| 一区二区日韩在线观看| 亚洲精品国精品久久99热 | 日韩av片电影专区| 国产亚洲观看| 奇米精品在线| 先锋资源久久| 欧美黄网站在线观看| 久久99国产精品麻豆| 亚洲欧美色图视频| 亚洲人成亚洲人成在线观看图片| 在线观看中文字幕视频| 91精品国产一区二区三区蜜臀 | 欧美激情在线观看视频| 精品日本视频| 国产尤物99| 91精品国产视频| 日韩人妻精品无码一区二区三区| 国产一区二区三区四| 在线视频你懂得一区二区三区| 欧美黑人精品一区二区不卡| 天天干天天色天天干| 亚洲精品日本| 亚洲一区精品视频在线观看| www.在线欧美| 欧美性x x x| 色综合久久久久网| 亚洲精品成人电影| 日韩中文字幕免费看| 午夜影院一区| 成人免费视频网站| 91精品一区国产高清在线gif| 男人亚洲天堂网| 成人在线综合网站| 中国一级片在线观看| 欧美系列日韩一区| 欧洲视频在线免费观看| 久久久久久久久久久人体| 国产成人久久精品一区二区三区| 视频二区一区| 久久综合中文| 亚洲成人日韩在线| 亚洲成av人片在www色猫咪| 国产wwwwwww| 精品国产依人香蕉在线精品| 国产极品久久久久久久久波多结野 | 熟女熟妇伦久久影院毛片一区二区| 日韩二区三区四区| 国产成人av一区二区三区不卡| 午夜精品视频在线观看| 亚洲av无码乱码国产麻豆| 久久av.com| 欧美成人一级| 国产肉体ⅹxxx137大胆| 国产激情视频一区二区三区欧美| 国产美女高潮视频| 欧美剧情片在线观看| 日本中文字幕伦在线观看| 国产精品一区二区性色av | 伊人久久影院| 可以看毛片的网址| 91网址在线看| 亚洲欧美偷拍一区| 亚洲一级片在线看| 国产精品.xx视频.xxtv| 中文一区一区三区免费| 精品亚洲国内自在自线福利| 久久久久亚洲av片无码| 欧美一区二区三区男人的天堂| 欧美另类tv| 好吊色欧美一区二区三区| 亚洲综合国产| 中文字幕人妻一区二区三区在线视频| 欧洲色大大久久| 里番在线观看网站| 99re资源| 亚洲影视综合| 亚洲午夜精品久久久久久高潮| 欧美日韩另类国产亚洲欧美一级| 求av网址在线观看| 丁香婷婷久久久综合精品国产| aa级大片欧美三级| 国产黄色大片免费看| 欧美日韩另类一区| 超碰在线网站| 日韩精品国内| 国产一区二区免费在线| av资源吧首页| 国产香蕉精品视频一区二区三区| 亚洲福利影视| 毛片在线播放视频| 国产精品久久久久婷婷二区次| 国产三级视频在线播放| 98视频在线噜噜噜国产| 成人精品亚洲| 在线精品视频播放| 91国产免费观看| 三级资源在线| 日韩精品福利视频| 成人网在线播放| 日韩乱码一区二区三区| 欧美另类精品xxxx孕妇| 九九在线高清精品视频| 激情图片中文字幕| 狠狠躁夜夜躁人人爽超碰91| 欧美日韩在线看片| 精品一区二区不卡| 国产又粗又猛又爽又黄91精品| 亚洲另类欧美日韩| 久久成人免费视频| 伊人久久大香线蕉综合网站 | 欧美精品在线极品| 日韩在线影视| 亚洲天堂一区二区在线观看| 色呦呦一区二区三区| 肉体视频在线| 一区二区三区四区视频在线|