- O
sudo, desenvolvido em 1980, foi escrito em C e por isso acumulou muitas vulnerabilidades relacionadas à segurança de memória
- O
su está incluído desde o Version 1 Unix, lançado em 1971
- A reescrita em Rust está em andamento no projeto Prossimo, do grupo sem fins lucrativos Internet Security Research Group (ISRG)
- Um projeto que tem como objetivo migrar infraestruturas de software sensíveis à segurança na internet para código memory-safe
- Com patrocínio da AWS, uma equipe conjunta da Ferrous Systems e da Tweede Golf está trabalhando nisso
4 comentários
Será que vai surgir um caso em que, com alguma tentativa de hackear o
sue osudofeitos em Rust, fique evidente que Rust não é totalmente infalível?Os utilitários centrais
sudoesudos sistemas operacionais do tipo Unix estão sendo reescritos em RustIsso não seria óbvio?
O que Rust garante é a questão da segurança de memória, mas embora uma parte considerável das vulnerabilidades de segurança descobertas hoje esteja relacionada à segurança de memória, nem todas as vulnerabilidades de segurança têm relação com segurança de memória.
Endereço do repositório: https://github.com/memorysafety/sudo-rs