8 pontos por xguru 2023-05-15 | 4 comentários | Compartilhar no WhatsApp
  • O sudo, desenvolvido em 1980, foi escrito em C e por isso acumulou muitas vulnerabilidades relacionadas à segurança de memória
  • O su está incluído desde o Version 1 Unix, lançado em 1971
  • A reescrita em Rust está em andamento no projeto Prossimo, do grupo sem fins lucrativos Internet Security Research Group (ISRG)
    • Um projeto que tem como objetivo migrar infraestruturas de software sensíveis à segurança na internet para código memory-safe
  • Com patrocínio da AWS, uma equipe conjunta da Ferrous Systems e da Tweede Golf está trabalhando nisso

4 comentários

 
kayws426 2023-05-15

Será que vai surgir um caso em que, com alguma tentativa de hackear o su e o sudo feitos em Rust, fique evidente que Rust não é totalmente infalível?

 
cosine20 2023-05-16

Os utilitários centrais sudo e su dos sistemas operacionais do tipo Unix estão sendo reescritos em Rust

 
kunggom 2023-05-15

Isso não seria óbvio?
O que Rust garante é a questão da segurança de memória, mas embora uma parte considerável das vulnerabilidades de segurança descobertas hoje esteja relacionada à segurança de memória, nem todas as vulnerabilidades de segurança têm relação com segurança de memória.

 
kunggom 2023-05-15

Endereço do repositório: https://github.com/memorysafety/sudo-rs