精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

剛剛,首個Rust版sudo發布!

原創 精選
系統 Linux
在Lorenc 看來,開發 “內存安全版” Linux 系統意義重大,目的在于提供一個更安全的平臺來保護嚴重依賴 Linux 來部署應用程序的軟件供應鏈,今天在非內存安全平臺上開發應用程序是不負責任的。

撰稿 | 言征

大家對于sudo命令太熟悉了,這個實用又危險的命令,甚至衍生出了“sudo rm -rf”類似的Linux圈的流行梗。近年來,sudo命令已經被一些開發組織盯上,開始了安全重構。現在,已經有Linux發行版本開始用上了諸如Rust等內存安全的語言重寫過的sudo命令。

好消息是,就在今天,Rust版本的sudo出道了!互聯網安全研究小組(ISRG)的Prossimo項目剛剛宣布了sudo-rs的第一個穩定版本。

用Rust重寫的sudo到底有什么不同?目前進展如何?本文這就帶領諸君一覽首個用Rust重構的內存安全版的sudo -rs項目。

一、內存安全的sudo首個穩定版本

近兩年,“內存安全軟件”已經被美國政府機構提上了安全議程。而早在今年5月,就有報道稱Prossimo正計劃將sudo從C移植到Rust的說法。

在無處不在的 Linux 操作系統中,sudo 實用程序是工程師跨越用戶和管理帳戶之間隱私邊界的最常用方法之一。因此,其安全性至關重要。

sudo-rs項目則是用 Rust 編寫的 sudo 和 su 的、面向安全和內存安全的實現。官網聲明中顯示,sudo-rs 目前僅針對基于 Linux 的操作系統;運行 sudo-rs 需要 Linux 內核 5.9 或更高版本。

sudo-rs 是用 Rust 編寫的。所需的最低 Rust 版本是 1.70。如果所用的Linux 發行版未打包該版本(或更高版本),可以通過rustup安裝最新版本。此外,開發者還需要 PAM 的 C 開發文件(比如在 Debian上的libpam0g-dev、Fedora上的pam-devel等)。

安裝依賴項后,構建 sudo-rs 就變得簡單了:

cargo build --release

這會產生一個二進制文件target/release/sudo。但是,此二進制文件必須設置 setuid 標志,并且必須由 root 用戶擁有,才能提供任何有用的功能。同時,sudo-rs 需要 sudoers 配置文件。如果sudoers 配置文件存在,則將從該文件加載,否則將使用/etc/sudoers-rs原始位置。

二、與C版sudo有何不同?

sudo-rs 支持的功能比 sudo 少。其中一些是設計使然。在大多數情況下,如果你嘗試不支持的操作(例如,使用未實現的配置標志或命令行選項),你將收到明顯的錯誤。除上述情況外,用戶配置/etc/sudoers需要注意:

(1)use_pty默認情況下啟用,可禁用。

(2)env_reset被忽略——這總是啟用的。

(3)visiblepw被忽略——這始終被禁用。

(4)verifypw目前被忽略;始終需要密碼sudo -v。

(5)mail_badpass、always_set_home、always_query_group_plugin和 match_group_by_gid不適用于該版本的實現,但出于兼容性原因而被忽略。

其他一些需要注意的顯著的限制:

(1)部分功能尚不支持,特別是使用和sudoedit,以及防止 shell 逃逸時的NOEXEC和NOINTERCEPT。

(2)Defaults(尚)不支持用于更細粒度控制的每用戶、每命令、每主機sudoers 條目。

(3)此時 sudo-rs 始終使用 PAM 進行身份驗證,你的系統必須設置為 PAM。

(4)sudo-rs 將使用sudo服務配置。這也意味著資源限制、umask 等必須通過 PAM 配置,而不是通過 sudoers 文件。

sudo-rs 將不包括原始 sudo 的 sendmail 支持。sudoers 文件必須是有效的 UTF-8。如果你發現缺少原始 sudo 的常見用例,請在我們的問題跟蹤器中為其創建功能請求。

三、為什么要重寫sudo?

其實,原始的sudo已經變得相對不安全了。最早的sudo開發始于 1980 年代(早于GNU/Linux的發布),幾十年來,它已經成為在執行更改的同時將操作系統的風險降到最低的一個基本的命令工具。但因為它是 C 語言編寫的,近些年來時不時就會曝出一些錯誤或漏洞,而這其中有專業分析估計有三分之一的安全錯誤都是內存管理問題。

另外,sudo有許多不常用的功能,也會為安全風險帶來更多的攻擊面。為此,使用Rust重寫后的sudo -rs項目則大大提高了原始sudo的安全性:

(1)使用內存安全語言 (Rust),解決因內存管理而產生的的內存方面的安全錯誤問題;

(2)省略不常用的功能以減少攻擊面;

(3)開發一個廣泛的測試套件,甚至設法找到原始 sudo 中的錯誤。

四、已經有Linux發版采用了!

早在今年1月,就有企業宣布推出了內存安全版的Linux系統:Wolfi Linux,宣稱能從根本上杜絕大量已知軟件漏洞。而有意思的是,這家企業:Chainguard 的首席執行官 Dan Lorenc 表示,并不是完全由內存安全語言編寫的,而是一個組合——“Wolfi 是使用以內存安全語言編寫的新庫和不安全語言編寫的庫的組合開發的,是內存安全的系統級實現。”

此外,Chainguard 還與互聯網安全研究小組 (ISRG) 合作,為 Wolfi 創建了一個 Rustls TLS 庫,可用作 libcurl 中的默認后端。所有 curl 鏡像或任何其他依賴于 curl 的鏡像都能夠利用 Wolfi 的內存安全屬性。

sudo -rs的初衷與Wolfi Linux所致力的內存安全方向完全一致,因此,Wolfi Linux系統已經可以使用 sudo -rs命令。Dan Lorenc 表示:“當我們第一次著手構建 Wolfi 時,確保內存安全始終是首要任務。”

相信之后也會有不少打算與Rust兼容的發行版也會漸漸采用sudo -rs。

五、開發團隊的陣容也相當硬核

首先,該項目是互聯網安全研究小組 (ISRG) 的 Prossimo 項目發起的,目的是為了保護關鍵軟件的內存安全性。當時選擇Rust來“保護”Sudo,也是因為sudo完美地契合以下四個條件:

(1)使用非常廣泛(幾乎每個服務器 / 客戶端都在使用)

(2)被應用于重要的安全邊界

(3)執行關鍵功能

(4)是否使用了內存不安全的語言編寫(例如 C、C++、asm)

其次,其實這個項目早在今年5月份就有報道,Ferrous Systems 和 Tweede Golf 都是致力于軟件安全的公司,前者有著非常豐富經驗的Rust大神坐鎮,服務了諸如mozilla、安卓等全球知名的項目;后者公司的大佬則開發過許多的開源工具包,諸如Node.js、Rust&Embedded Rust、Go、React、Symfony和Flutter,以及操作端的Docker、Ansible和Kubernetes等等。可謂實力不俗。

最后,我們從項目的官網上也可以看到,亞馬遜為這個項目提供了資金支持,并表示支持想內存安全軟件的過渡。

值得一提的是,就連最初的基于 C 的 sudo 實用程序的維護者Todd C. Miller也參與了進來, Todd 也抽出時間為該項目提供了有關實施 sudo-rs 方面的中肯建議。

六、接下來計劃:增加企業功能、更多發版支持

但啟動這個項目要更早,是在2022年的12月份就已經啟動。現在sudo-rs這個項目將獲得了里程碑式的成果,從即將到來的9月份開始,這個聯合開發團隊將開始 2023 年 9 月的里程碑 4我們的工作計劃,主要是圍繞企業功能展開,比如多用戶系統的安全功能(例如NOEXEC)、審核跟蹤日志、sudoers的主機名匹配、支持16個以上的用戶組(group_file插件)等。

第五個里程碑則可能更為諸位所期待:除了Debian/Ubuntu以外的發行版以外,Fedora版本也將提供支持,SELinux和AppArmor支持、sudoedit實現等等。

七、寫在最后:Linux面臨的安全債

Linux現在無處不在,但并不意味著萬事大吉。

在Lorenc 看來,開發 “內存安全版” Linux 系統意義重大,目的在于提供一個更安全的平臺來保護嚴重依賴 Linux 來部署應用程序的軟件供應鏈,今天在非內存安全平臺上開發應用程序是不負責任的。

“sudo utility是安全關鍵工具的完美示例,它既普遍應用又未被充分重視。對此類工具的安全性改進將對整個行業產生巨大影響。構建第一個 sudo-rs 版本的工作通過采用 Rust 等內存安全語言,在消除潛在安全問題方面邁出了一大步。這對于維護和維護 Wolfi 作為想要解決大多數現代供應鏈威脅的開發人員的默認安全基礎至關重要。” 這位ChainGuard 創始人非常看好sudo-rs。  

與此同時,絕大多數安全漏洞都可以追溯到涉及應用程序如何訪問內存的問題。然后,網絡罪犯利用這些漏洞發起攻擊,例如,利用緩沖區溢出來訪問數據等等。

而包括Linux之父在內的維護者們,也已經開始接受 Rust 作為 C 的替代品,來消除 Linux 內核中的這些類型的漏洞。

雖然,這些遺留代碼數以萬億計,現在看起來是一項難以完成的艱巨任務,但正如同Linus在去年的開源峰會上所做的那樣:在聲稱在6.1版本將Rust合并到主線上的同時,提前給各位打個預防針:

“以防此事搞砸了我又發脾氣,先給大家道個歉!” 

參考鏈接:

https://ferrous-systems.com/blog/testing-sudo-rs/

https://www.wangan.com/p/11v718dfbf37b498

責任編輯:武曉燕 來源: 51CTO技術棧
相關推薦

2023-08-31 08:33:57

sudo-rs程序Unix

2021-08-24 00:10:05

iOS微信系統

2009-02-12 11:11:07

MoonlightSilverlightMono

2012-03-15 14:25:22

Go

2019-02-28 15:12:56

微軟 Windows Visual Stu

2012-06-27 15:59:13

Python

2009-03-19 11:02:47

SilverlightMIX微軟

2025-10-22 07:59:49

2014-06-05 14:52:26

Visual Stud

2010-06-30 08:47:04

Tomcat 7ApacheServlet 3.0

2021-03-22 10:04:02

Fuchsia谷歌開發者預覽版

2009-05-29 09:46:53

Chrome瀏覽器Google

2023-04-10 18:03:18

Rust編程語言

2018-08-29 13:56:23

Linux

2019-06-25 09:18:09

蘋果 iOS系統

2021-07-30 10:20:17

Windows 11操作系統微軟

2018-06-13 10:09:58

Office 應用微軟

2021-05-12 12:49:42

Rust開發團隊版本

2013-06-20 16:42:29

OS XOS X 10.8.5

2018-03-08 10:27:22

Android PAndroid系統谷歌
點贊
收藏

51CTO技術棧公眾號

免费在线看黄色片| 国产精品v欧美精品v日韩| 奇米网一区二区| 久久久久久亚洲精品美女| 亚洲一区二区三区免费视频| 欧美日韩精品一区| 国产男女裸体做爰爽爽| 99国产精品视频免费观看一公开 | 99国产视频在线| 日韩不卡在线播放| 综合色一区二区| 亚洲欧美资源在线| 久久国产免费视频| 成人免费在线观看视频| 亚洲国产成人porn| 在线免费观看成人网| 天天操天天干天天爱| 老牛嫩草一区二区三区日本| 欧美美女操人视频| 性猛交娇小69hd| 欧美交a欧美精品喷水| 这里是久久伊人| 妓院一钑片免看黄大片| 91吃瓜在线观看| 亚洲免费观看视频| 视频在线99re| 青青草视频在线免费观看| 国产精品99久| 成人亲热视频网站| 成年人晚上看的视频| 亚洲国产裸拍裸体视频在线观看乱了中文 | 精品国产午夜福利在线观看| 99精品国自产在线| 丁香五六月婷婷久久激情| 中文字幕の友人北条麻妃| av在线之家电影网站| 91香蕉国产在线观看软件| 丁香婷婷久久久综合精品国产| 亚洲视频中文字幕在线观看| 日韩不卡免费视频| 日本免费一区二区三区视频观看| 国产在线视频你懂的| 欧美日本不卡高清| 久久成人精品视频| 日本一级片免费| 国产精品精品国产一区二区| 伊人一区二区三区久久精品| a级片在线观看| 久久99久久人婷婷精品综合 | 六月丁香综合| 91精品国产沙发| 日本三级中文字幕| 亚洲免费播放| 日本伊人精品一区二区三区介绍| 久久久精品免费看| 香蕉av777xxx色综合一区| 欧洲中文字幕国产精品| 日本一区二区三区精品| 天堂av在线一区| 国产91在线播放九色快色| 欧美激情黑白配| 日韩和欧美的一区| 国产精品流白浆视频| 在线免费观看高清视频| 韩国三级在线一区| wwwxx欧美| 人妻无码中文字幕| 久久―日本道色综合久久| 免费成人看片网址| av在线电影网| 亚洲美女在线国产| 五月丁香综合缴情六月小说| 亚洲妇女成熟| 欧美在线看片a免费观看| 亚洲精品成人在线播放| 亚洲一区二区三区四区电影 | 婷婷在线视频| 亚洲精品中文字幕乱码三区| 久久在线中文字幕| 欧美成人精品三级网站| 7777精品伊人久久久大香线蕉完整版| 搡的我好爽在线观看免费视频| www.爱久久| 亚洲女人天堂av| 中文字幕五月天| 亚洲二区在线| 国产日本欧美在线观看| 成人av手机在线| 国产日韩欧美激情| 日本中文字幕一级片| 精精国产xxxx视频在线播放| 欧美日韩中文字幕一区| 亚洲黄色小说在线观看| 国产欧美日韩一区二区三区四区| 久久精品2019中文字幕| 国产精品xxxx喷水欧美| 免费在线看一区| 国产欧美日韩伦理| 欧美被日视频| 欧美色欧美亚洲高清在线视频| 亚洲精品国产一区二区三区| 日韩电影不卡一区| 另类色图亚洲色图| 麻豆成人免费视频| 国产成人综合网站| 特级西西444www大精品视频| 91禁在线看| 在线播放国产精品二区一二区四区| 无码人妻久久一区二区三区蜜桃| 久久免费大视频| 91av在线播放视频| 国产黄a三级三级看三级| 久久久久久久综合色一本| 日韩 欧美 视频| 未满十八勿进黄网站一区不卡| 日韩av在线影院| 国产一级免费观看| 久久成人免费网站| 日韩高清三级| 在线能看的av网址| 亚洲国产精品va在线| 国产一二三四区| 毛片不卡一区二区| 欧洲久久久久久| 老牛影视精品| 亚洲国产一区自拍| 久久精品99久久久久久| 国产一区在线观看视频| 日韩av在线电影观看| 在线观看的黄色| 日韩av在线网站| 欧美一二三区视频| av在线综合网| 亚洲 欧美 日韩 国产综合 在线| 亚洲一区电影| 欧美日韩成人黄色| aaa国产视频| 1000部国产精品成人观看| 97超碰成人在线| 久久在线视频免费观看| 国产精品色视频| 日韩三级影院| 欧美美女网站色| 91ts人妖另类精品系列| 蜜桃一区二区三区四区| 亚洲精品一区二区三区四区五区| av在线日韩| 亚洲天堂男人天堂女人天堂| 中文字幕第三页| 国产片一区二区三区| 一区二区三区 欧美| 日本欧美肥老太交大片| 国产日产亚洲精品| 成人日韩欧美| 日韩免费电影一区| 国语对白一区二区| 99国产精品国产精品久久| 久在线观看视频| 自拍欧美一区| 国产精品视频不卡| 精品国产白色丝袜高跟鞋| 在线不卡一区二区| 人妻久久一区二区| 成人av综合在线| 欧美激情国产精品日韩| 精品国精品国产自在久国产应用| 国产精品视频在线播放| 久cao在线| 亚洲国产精品成人va在线观看| 日本一级一片免费视频| 久久久不卡网国产精品二区| 中文字幕av不卡在线| 欧美一区91| 久久大香伊蕉在人线观看热2| 欧美韩国亚洲| 欧美大片大片在线播放| 日本五码在线| 欧美精品国产精品| 好吊操这里只有精品| 中文字幕乱码久久午夜不卡| 古装做爰无遮挡三级聊斋艳谭| 亚洲毛片在线| 一区二区三区欧美成人| 99精品国产一区二区三区2021 | 91玉足脚交白嫩脚丫在线播放| 99蜜桃臀久久久欧美精品网站| 久久美女精品| 国产在线欧美日韩| 久久亚洲资源中文字| 欧美精品第一页在线播放| 国产三级电影在线| 日韩一区二区免费高清| 国产精品久久久久久人| 一区二区三区四区在线免费观看 | 中文字幕亚洲欧美在线不卡| 无码精品一区二区三区在线播放| 免费成人在线观看视频| 日韩欧美国产综合在线| 久久中文视频| 欧美一级二级三级| 91精品日本| 成人免费福利在线| 亚洲优女在线| 欧美激情videos| 欧美被日视频| 99精品视频免费全部在线| 日韩精品a在线观看91| 国产精品爱久久久久久久| 国产高清一区二区三区视频| 亚洲欧美日韩一区二区在线| 国内精品久久久久久久久久| 91官网在线免费观看| 国产这里有精品| 国产欧美日韩三级| 毛茸茸free性熟hd| 国产精品一区二区不卡| 手机在线看福利| 国产精品老牛| 欧美高清中文字幕| 亚洲色图插插| 亚洲精品第一区二区三区| 亚洲人成精品久久久 | 中文字幕乱码人妻二区三区| 日韩欧美一区二区在线| 日本少妇bbwbbw精品| 一区二区三区波多野结衣在线观看| 综合 欧美 亚洲日本| 久久久久88色偷偷免费| 亚洲国产综合视频| 99久久久精品免费观看国产蜜| 青娱乐精品在线| 另类的小说在线视频另类成人小视频在线 | 日韩一区二区视频在线观看| 在线观看免费视频一区| 色菇凉天天综合网| 性无码专区无码| 精品国产91久久久| 三级黄色在线视频| 午夜精品久久久久影视| 日本网站在线免费观看| 亚洲一区二区欧美日韩| 国产在线视频卡一卡二| 亚洲成av人影院| 亚洲精品www久久久久久| 天天做天天摸天天爽国产一区| 欧美一级高潮片| 亚洲h在线观看| 在线观看黄网站| 色一区在线观看| 中文字幕网址在线| 欧美久久一二区| 国产99999| 精品粉嫩aⅴ一区二区三区四区| 亚洲黄色在线观看视频| 亚洲国产精品va在线看黑人动漫| 婷婷五月综合久久中文字幕| 亚洲精品自产拍| av在线第一页| 日韩在线播放av| 午夜av在线免费观看| 午夜精品久久久久久久99热浪潮| 新版的欧美在线视频| 国产成人精品在线视频| 国产精品久久久久久吹潮| 成人精品网站在线观看| 18国产精品| 欧美大陆一区二区| 国产精品美女久久福利网站| 日韩码欧中文字| 亚洲国产日韩一区无码精品久久久| 91网站黄www| 国产精品av久久久久久无| 欧美三级三级| 韩日欧美一区二区| 中文字幕人妻一区二区三区| 性欧美18xxxhd| 不卡视频在线观看| 亚洲人在线观看| 国产精品69久久久| 日本中文字幕第一页| 青青青国产精品| 99re这里只有精品首页| 久久精品国亚洲| 国产高中女学生第一次| 国产精品美女久久久浪潮软件| 最近中文字幕2019免费| 37p粉嫩大胆色噜噜噜| 亚洲精品伊人| 欧美三级视频在线观看| 乱子伦视频在线看| 伊人网在线播放| 亚洲大片免费看| 欧美精品欧美精品| 青草视频在线观看免费| 在线欧美激情| 久久频这里精品99香蕉| 成人日韩在线观看| 91九色国产社区在线观看| 欧美人与动xxxxz0oz| 中文字幕日韩精品久久| 亚洲乱码视频| 欧美成人乱码一二三四区免费| 成人网在线播放| 国产一级淫片久久久片a级| 亚洲午夜精品17c| 羞羞色院91蜜桃| 欧美日一区二区三区在线观看国产免| 欧美黑人巨大xxx极品| 丝袜美腿一区| 欧美日韩二区三区| 99久久99久久| 欧美成人精品欧美一级私黄| 国产一区精品福利| 久久在线观看免费| 欧美麻豆久久久久久中文| av无码精品一区二区三区| 亚洲国产成人在线观看| 久本草在线中文字幕亚洲| 国产日产欧美a一级在线| 男男gay无套免费视频欧美| 成人在线观看毛片| 蜜桃一区二区三区在线| 性久久久久久久久久| 亚洲自拍偷拍综合| 国产精品亚洲lv粉色| 这里只有精品久久| 欧美日韩视频网站| 久久一区二区三区av| 亚洲欧洲一级| 影音先锋资源av| 亚洲女厕所小便bbb| 亚洲一区二区三区高清视频| 亚洲欧美日韩在线一区| 欧美aa在线观看| 国产精品乱码视频| 国自产拍偷拍福利精品免费一| 波多野结衣在线免费观看| 日韩毛片视频在线看| 国产伦精品一区二区三区四区| 亚洲天堂av在线播放| 成人午夜视屏| 日本精品一区二区三区不卡无字幕| 亚洲女同在线| 精品无码人妻一区| 色呦呦网站一区| 国产一级片在线播放| 国产精品电影观看| 清纯唯美亚洲综合一区| 在线观看av网页| 中文字幕亚洲一区二区av在线| 一级片视频播放| 久久视频在线观看免费| 日本少妇精品亚洲第一区| 国内少妇毛片视频| 99re6这里只有精品视频在线观看 99re8在线精品视频免费播放 | 在线观看成人黄色| 91天天综合| 在线综合视频网站| 国产不卡高清在线观看视频| 国产在线视频你懂的| 亚洲精品按摩视频| 欧美sm一区| 日韩wuma| 国产一区二区福利| 豆国产97在线 | 亚洲| 亚洲男人天堂2023| 男女啪啪999亚洲精品| 波多野结衣与黑人| av中文一区二区三区| 国产精品一区无码| 日韩中文在线中文网在线观看| 国产999精品在线观看| 久久亚洲精品无码va白人极品| 99re这里只有精品视频首页| 糖心vlog精品一区二区| 色综合久久精品亚洲国产| 人妖一区二区三区| 九色porny自拍| 亚洲高清视频在线| 成人一区二区不卡免费| 91成人免费视频| 亚洲欧美日韩国产| 国产成人av免费在线观看| 精品国产网站在线观看| 亚洲第一会所001| 一本—道久久a久久精品蜜桃| 成人午夜av电影| 最近中文字幕在线视频| 色综合视频网站| 精品一级毛片| 色哟哟无码精品一区二区三区| 在线观看视频一区二区| 韩国成人免费视频| 日韩中文字幕av在线| 成人一级片网址| 一级片在线观看视频| 欧美亚洲另类在线| 亚洲国产不卡| 一级黄色毛毛片| 日韩av最新在线|