- Run0 poistaa riippuvuuden SUID:stä ja tarjoaa paremman suojan yleisiä sudo-haavoittuvuuksia vastaan.
- Se toimii eristetyssä PID 1:n luomassa kontekstissa ja suojaa käyttäjän ympäristön ominaisuuksia.
- Sisältää lisäominaisuuksia, kuten visuaalisia ilmaisimia korotetuilla oikeuksilla työskentelemiseen.
- Se on systemd-run-komennon laajennus, joka varmistaa integroinnin ja joustavuuden määrityksissäsi.
Jakelujen maailmassa Linux, turvallisuus ja tehokkuus ovat avaintekijöitä. Tärkeimpiä työkaluja ovat mm. sudo on vuosikymmeniä eronnut joukosta, koska se on antanut käyttäjille mahdollisuuden juosta komennot kanssa korotetut etuoikeudet hallitusti. Sen SUID (Set User ID) -rakenne on kuitenkin herättänyt huolta hyökkäyspinnasta ja mahdollisista haavoittuvuuksista. Tässä yhteydessä ajo0, uusi työkalu, jonka luoja esitteli systemd, Lennart Poettering, tulee esiin keskittyneenä vaihtoehtona turvallisuus ja yksinkertaisuus.
Run0 saapuu olemassa olevan komennon jatkeena systemd-run, mutta turvallisemmalla lähestymistavalla, joka perustuu SUID-riippumattomuuteen. Tämä muutos lupaa merkitä a merkittävää kehitystä etuoikeutettujen komentojen käsittelystä Linuxissa, vaikka siihen liittyy keskustelu tämän lähestymistavan taustalla olevasta filosofiasta ja sen vaikutuksista eri jakeluihin.
Mikä on run0 ja miksi se on innovatiivinen?

Run0 on uusi työkalu, joka näkyy versiossa systemd 256. Vaikka se saattaa tuntua uutuudelta, se on itse asiassa mukautettu versio komennosta systemd-run. Tärkein ero on se run0 ei käytä SUID:tä, mekanismi Linuxissa, joka on historiallisesti sallinut ohjelmien suorittamisen korotetuilla oikeuksilla. Sen sijaan run0 kehottaa järjestelmänvalvojaa käynnistämään prosessin tai komentotulkin kohdekäyttäjätunnuksella lisää turvallinen ja kontrolloitu.
Poetteringin mukaan SUID perii etuoikeutetun käyttäjän suorituskontekstin, mikä lisää monimutkaisuutta ja turvallisuusriskejä. Ympäristömuuttujat, tiedostokuvaajat ja ominaisuudet ohjelmointi voidaan manipuloida, mikä johtaa haavoittuvuuksiin. Tästä syystä run0 toimii eristetyssä ympäristössä, jonka prosessi PID 1 on luonut, ei-toivottujen ominaisuuksien periytymisen eliminointi alkuperäisestä asiakkaasta ja turvallisuuden vahvistamisesta.
Run0:n tärkeimmät ominaisuudet
- Yksinkertaistaminen ja turvallisuus: Run0 eliminoi riippuvuuden SUID:stä, vähentää hyökkäyspintaa ja välttää tähän toimintoon liittyvät ongelmat.
- Eristetty konteksti: Run0:lla suoritettuja komentoja hallitaan uudessa pseudopäätteessä (PTY) ilman, että se perii ensimmäinen käyttäjä, lukuun ottamatta erityisiä poikkeuksia, kuten muuttuja
$TERM. - Visuaaliset indikaattorit: Toimiessaan korotetuilla oikeuksilla rahaston terminaali Se muuttuu punertavaksi muistuttaakseen käyttäjää, että hänellä on vielä järjestelmänvalvojan luvat.
Toinen huomionarvoinen ominaisuus on, että run0 mahdollistaa edistyneet kokoonpanot parametrin avulla --property, joka mahdollistaa asetukset, kuten muisti o erityisiä resursseja jokaiselle prosessille. Tämä tekee siitä joustavamman työkalun kuin sudo, joka mukautuu järjestelmänvalvojien edistyneisiin tarpeisiin.
Vertailu sudoon ja sen vaikutuksiin
Sudo on ollut olennainen työkalu Linuxissa vuosia, mutta sen monimutkaisuus ja konfigurointi voivat olla pelottavia joillekin käyttäjille. Lisäksi sen suunnittelu SUID:llä luo keskipitkän hallitun kontekstin etuoikeutettujen ja ei-etuoikeutettujen käyttäjien välille, mikä vaarantaa sen kestävyyden. Run0 puolestaan ottaa askeleen kohti a tasaisempi muotoilu nykyaikaisten turvallisuustekniikan standardien mukaisesti poistamalla tämä järjestelmä.
On tärkeää mainita se jotkin Linux-jakelut eivät välttämättä ota run0:aa käyttöön heti. Samanlainen esimerkki on systemd-boot, käynnistyksenhallinta. tavaratila Saman tiimin kehittämä, jota ei ole vielä otettu laajalti käyttöön edes Fedoran kaltaisissa jakeluissa, jotka perinteisesti tukevat systemd:tä. Run0 saattaa kuitenkin olla menestyvämpi sudo turvallisuus.
Keskustelua Linux-yhteisössä
Run0:n kehitys ei ole ollut kiistaton. Toisaalta jotkut käyttäjät puolustavat sen yhtenäistä ja turvallista lähestymistapaa väittäen sen vähentää turvallisuusriskejä ja tuo käyttökokemuksen lähemmäksi työkaluja, kuten ssh, jotka toimivat myös eristyneissä yhteyksissä. Toisaalta arvostelijat katsovat, että tällaiset päätökset vaarantavat filosofian unix työkalujen huoltamiseen yksinkertainen ja tarkka.
Lisäksi sen riippuvuus systemdistä herättää epäilyksiä joillakin sektoreilla, koska osa yhteisöä näkee tämän viitekehyksen liian monimutkaisena ratkaisuna, joka kattaa liian monta toimintoa yhdessä järjestelmässä.
Mitä odottaa run0:lta tulevaisuudessa?
Kun systemd 256 vihdoin julkaistaan, run0:n odotetaan olevan saatavilla kaikille jakeluille, jotka valitsevat tämän version. Sen omaksuminen riippuu kuitenkin tarjottujen etujen ja alkuperäisen Linux-filosofian mukauttamisesta huolenaiheiden välisestä tasapainosta. Sen kyky integroitua saumattomasti, helppokäyttöisyys ja keskittyminen turvallisuuteen ovat ratkaisevia tekijöitä menestyksesi kannalta.
Run0 lupaa olla enemmän kuin pelkkä sudon korvike. Se esitetään askeleena kohti nykyaikaisempaa, tehokkaampaa ja turvallisempaa Linux-käyttöoikeuksien hallintaa, joka voi muuttaa käyttäjien tapaa toimia vuorovaikutuksessa korotetuilla käyttöoikeuksilla.
Intohimoinen kirjoittaja tavujen maailmasta ja tekniikasta yleensä. Rakastan jakaa tietämykseni kirjoittamalla, ja sen aion tehdä tässä blogissa, näyttää sinulle kaikki mielenkiintoisimmat asiat vempaimista, ohjelmistoista, laitteistoista, teknologisista trendeistä ja muusta. Tavoitteeni on auttaa sinua navigoimaan digitaalisessa maailmassa yksinkertaisella ja viihdyttävällä tavalla.