Promjene u sudo-rs i novim upitima za lozinku u Ubuntuu

Zadnje ažuriranje: 05/03/2026
Autor: Isaac
  • sudo-rs prepisuje alat sudo u Rustu kako bi se poboljšala sigurnost memorije bez promjene njegovog vanjskog ponašanja.
  • Opcija pwfeedback sada je omogućena prema zadanim postavkama, prikazujući zvjezdice prilikom upisivanja lozinke i poboljšavajući upotrebljivost.
  • Ubuntu koristi međuverzije poput 25.10 za testiranje coreutilsa i sudo-rsa u Rustu, ispravljajući greške prije nego što dostigne LTS 26.04.
  • Zajednica je brzo reagirala na greške i ranjivosti, učvršćujući proces odrastanja Linuxa kao postupan i kontroliran.

promjene u sudo rs u upozorenju za lozinku

Ako već neko vrijeme koristite Linux, vjerojatno ste navikli upisivati ​​lozinku u terminal i ne vidjeti apsolutno ništa na ekranu. Ni točke, ni crtice, ni zvjezdice. Samo trepćući kursor i nadate se da ne griješite. Pa, Ta tradicija počinje posustajati zahvaljujući sudo-rs naredbi i promjenama koje se već testiraju u Ubuntuu., gdje iskustvo unosa lozinki na terminalu doživljava prilično simboličnu promjenu.

Ono što se događa nije samo kozmetička promjena. Iza tih naizgled nevinih zvjezdica krije se... rasprave o sigurnosti, upotrebljivosti, masovnom priljevu korisnika s Windowsa i takozvanoj "oksidaciji" LinuxaTo jest, prepisivanje kritičnih komponenti u Rustu. Pogledajmo pobliže što se događa sa sudo-om, sa sudo-rs-om, s Ubuntu 26.04 i zašto je tako mali detalj izazvao toliku pomutnju u zajednici.

Što je sudo i zašto nikad nije pokazao lozinku?

Naredba sudo je jedan od onih alata koje koristite gotovo bez razmišljanja. Omogućuje vam izvršavanje određenih administratorskih zadataka s privilegijama superkorisnika bez potrebe za prijavom kao root.To se savršeno uklapa u načelo najmanjih privilegija: radite sa svojim normalnim korisnikom i povećavate dopuštenja samo kada je to strogo potrebno.

U Linux i Unix sustavima, sudo je desetljećima bio standardni način za instaliranje paketa, uređivanje sistemskih datoteka, manipuliranje servisima ili pristup zaštićenim direktorijima. Za razliku od klasičnog Windows modela, gdje korisnik obično pripada administratorskoj grupi i oslanja se na UACU Linuxu je pristup oduvijek bio konzervativniji: obični korisnici, ograničena dopuštenja i povremeno korištenje sudo-a kada situacija to zahtijeva.

Do sada, kada ste izvršavali naredbu poput sudo apt ažuriranjeSustav bi tražio vašu korisničku lozinku (pod uvjetom da pripadate grupi ovlaštenoj za korištenje sudo naredbe). Tradicionalno ponašanje je bilo da Prilikom tipkanja lozinke, na ekranu se nije pojavio niti jedan znak.Nema točaka, nema zvjezdica, ničega. Samo prazan redak koji čeka da pritisnete Enter.

Ova odluka nije bila hir. Izvorna ideja je bila da Nedostatak vizualne povratne informacije spriječio je potencijalnog promatrača da procijeni duljinu lozinke. Brojanje simbola. Teoretski, što manje informacija ponudite nekome tko vam gleda preko ramena (poznato "surfanje po ramenu"), to je bolje za sigurnost.

Tijekom godina, to ponašanje postalo je gotovo zaštitni znak Unix svijeta: Ako ne vidite ništa kada upišete ključ u terminalu, sve je u redu.Zapravo, mnogi veterani se sjećaju kako su morali objašnjavati početnicima: "Ne brinite, samo nastavite tipkati, čak i ako ništa ne vidite, sustav to snima."

Dolazak sudo-rs: prepisivanje sudo-a u Rustu

S vremenom je zajednica počela pomno proučavati kod najvažnijih alata sustava. sudo je izuzetno osjetljiva komponenta; radi s povišenim privilegijama, a svaka ranjivost u njegovoj implementaciji može otvoriti vrata vrlo ozbiljnim napadima.Tradicionalno, sudo je pisan u C-u, moćnom jeziku, ali sklonom memorijskim greškama ako se ne programira s izuzetnom pažnjom.

Tu nastupa sudo-rs. Ovaj projekt je potpuna reimplementacija sudo naredbe napisana u RustuSudo je jezik osmišljen upravo kako bi se minimizirali sigurnosni rizici povezani s upravljanjem memorijom: prelijevanje međuspremnika, korištenje neinicijalizirane memorije, dvostruko oslobađanje itd. Ideja nije "ponovno izmisliti" sudo, već ponuditi isto vanjsko ponašanje s modernom, održivijom i, prije svega, robusnijom kodnom bazom.

Takozvana „oksidacija“ sustava (zbog karakteristične boje hrđe) nadilazi znoj. Canonical je, na primjer, napravio važan korak s Ubuntuom 25.10 zamijenivši klasične coreutils s uutils coreutils u Rustu i uvodeći sudo-rs. kao dio tog procesa modernizacije. To znači prepisivanje osnovnih naredbi kao što su ls, cp, rm, mv, datum ili kategorija korištenjem Rusta, s ciljem pružanja dosljednog i sigurnijeg iskustva, čak i na drugim sustavima poput macOS-a ili Windowsa.

Važno je to razumjeti Hrđa nije čarobni štapić koji uklanja sve nedostatke.Pruža mnogo sigurnosti u svemu što je vezano uz memoriju, ali logičke pogreške su i dalje moguće: loše formulirani uvjeti, netočni izračuni, loše upravljane opcije… To se jasno vidjelo kod nekih problema koji su se pojavili i u uutils coreutils i u sudo-rs u Ubuntuu 25.10.

Unatoč tome, predanost Rustu ostaje snažna. Filozofija je jasna: Ako ćete imati kritične alate koji rade s root privilegijama, najbolje je da budu izgrađeni na najsigurnijim mogućim temeljima.I znoj se savršeno uklapa u tu strategiju.

  Popravite automatski prekid Wi-Fi veze u sustavu Windows 11

Promjena pwfeedbacka: zvjezdice su sada zadane prilikom upisivanja lozinke.

sudo rs promjene u upozorenju na lozinku

Ono gdje je sudo-rs izazvao najviše razgovora (i povremenih svađa na forumima) jest promjena koja se na prvi pogled čini beznačajnom: Omogućite opciju prikaza zvjezdica prilikom upisivanja lozinke prema zadanim postavkama.Ovo ponašanje se kontrolira postavkom koja se zove pwfeedbackšto je u klasičnom sudo-u prije bilo onemogućeno.

S ovom promjenom, kada korisnik upiše svoju lozinku u sudo-rs, terminal prikazuje zvjezdicu za svaku pritisnutu tipkuDrugim riječima, to je puno više nalik onome što se događa u web obrascu, na zaslonu za prijavu modernog operativnog sustava ili u tipičnom okviru za lozinku bilo koje grafičke aplikacije.

Obrazloženje programera sudo-rs-a je vrlo jednostavno: Potpuni nedostatak povratnih informacija zbunjuje manje iskusne korisnike.Ovo je posebno korisno za one koji koriste Windows ili okruženja gdje gotovo uvijek postoji neka vrsta vizualnog indikatora. Pojava zvjezdica daje dojam da sustav reagira, da se nije zamrznuo i da se vaši pritisci tipki registriraju.

Istovremeno, objašnjavaju da Ova vizualna povratna informacija ne otkriva nikakve doista korisne informacije o lozinki. izvan približne duljine. Stvarni znak se ne prikazuje, sadržaj se ne otkriva i u praksi napadač s instaliranim keyloggerom ne mora vidjeti zvjezdice: dovoljno je izravno snimiti pritiske tipki.

Odluka je bila kontroverzna, posebno među "starom gardom" Linux korisnika, koji su vrlo navikli na klasično ponašanje. Neki vjeruju da se mali sloj sigurnosti žrtvuje zbog čiste praktičnosti.Dok drugi aplaudiraju činjenici da se korisničko iskustvo konačno daje prioritet, nešto što je tradicionalno bilo potisnuto u drugi plan u svijetu mobilnih uređaja.

Ubuntu 26.04 i promjena zadanog ponašanja

Canonical je brzo primijetio sve ovo. Dolaskom Ubuntua 26.04 LTS, tvrtka želi kako bi se život malo olakšao lavini korisnika koji dolaze s Windowsa i susreću se s okruženjem koje se od samog početka čini izazovnijim. Jedan od koraka u tom smjeru je upravo promjena zadanog ponašanja naredbe sudo da prikazuje zvjezdice prilikom unosa lozinke.

Do sada, u LTS verzijama poput Ubuntu 22.04, Lozinka je unesena "naslijepo", bez ikakvog simbola na ekranuMeđutim, funkcionalnost pwfeedback dostupna je već dugo vremena: svatko ju je mogao omogućiti uređivanjem postavki sudo naredbe. Ono što će se promijeniti jest da će u novom LTS izdanju ova opcija biti omogućena prema zadanim postavkama.

Zapravo, ako želite napredovati u trenutnoj verziji Ubuntua, to možete jednostavno učiniti: Otvorite postavke sudo-a s sudo visudo i uključuje liniju Defaults pwfeedbackSpremi, izađi i od tada će svaki pritisak tipke prilikom unosa lozinke biti prikazan kao zvjezdica na terminalu.

Canonical je objasnio da Glavni cilj je poboljšati upotrebljivost bez značajnog narušavanja sigurnostiU praksi, gotovo nijedno drugo sučelje za unos lozinke (čak ni u drugim Linux kontekstima) ne ponaša se kao sudo, pa usklađivanje iskustva s onim što većina korisnika već zna smanjuje zbunjenost i glupe pogreške.

Za one koji ne žele ništa znati o zvjezdicama, rješenje je jednako jednostavno. Jednostavno ponovno otvorite /etc/sudoers (uvijek koristeći visudo) i dodajte Defaults !pwfeedback onemogućiti tu vizualnu povratnu informacijuDrugim riječima, sustav će vam dati izbor: ili prilagođenije korisničko iskustvo ili klasično ponašanje bez naznaka duljine.

Je li prikazivanje zvjezdica zaista manje sigurno?

Na teorijskoj razini, argument onih koji radije održavaju ekran čistim ima svoju logiku: Ako su prikazane zvjezdice, osoba koja gleda krajičkom oka može prebrojati koliko se simbola pojavljuje. i dobiti okvirnu predodžbu o duljini lozinke. Taj trag mogao bi se koristiti u napadima grubom silom ili kao dio složenijeg scenarija društvenog inženjeringa.

Ova vrsta situacije poznata je kao "surfanje po ramenu"Netko tko jednostavno gleda vaš ekran dok tipkate. U zajedničkim okruženjima, poput otvorenih ureda ili sveučilišta, ova zabrinutost nije posve neutemeljena. Poznavanje ima li lozinka 6, 10 ili 20 znakova sužava potragu za motiviranim napadačem.

Međutim, kada se suočimo sa stvarnošću svakodnevnog života, Utjecaj je obično prilično ograničen, posebno na kućne ili osobne uređaje.Velika većina sustava, online usluga i aplikacija godinama prikazuje točke ili zvjezdice prilikom unosa lozinki, a to ih ne čini radikalno nesigurnima.

Jedino što zvjezdice otkrivaju je približna duljina, a ne sadržaj ključa. Sigurnosni rizici koji okružuju sudo naredbu puno su više povezani s ranjivostima u kodu, netočnim konfiguracijama ili lošim praksama administracije. to s brojem zvjezdica koje se pojavljuju dok tipkate.

Sami programeri sudo-rs-a priznaju da, strogo govoreći, Teorijska sigurnost je nešto niža pri izlaganju duljineMeđutim, smatraju da je ovaj nedostatak "minimalan" u usporedbi s poboljšanjem korisničkog iskustva. I, prije svega, naglašavaju da svatko tko se ne osjeća ugodno s promjenom može je lako onemogućiti.

  Sigurno upravljanje ključem za pokretanje u sustavima Windows i Linux

Novi korisnici, stara garda i iskustvo korištenja terminala

Ova promjena je u prvi plan stavila napetost koja godinama tinja u Linux ekosustavu: Kako uravnotežiti Unix tradiciju i filozofiju s dolaskom korisnika koji nisu odrasli s terminalomZa mnoge veterane, nevidljivost prilikom tipkanja lozinke je normalna. Zapravo, s ljubavlju se sjećaju kako su to ponašanje morali objašnjavati prijateljima ili kolegama koji su tek počeli.

Međutim, za korisnika koji je tek došao s Windowsa to može biti izvor frustracije. Zamislite da upišete lozinku, ne vidite ništa, pritisnete Enter i terminal odgovori „netočna lozinka“Ne znate jeste li pogriješili, je li tipkovnica krivo konfigurirana, ne registrira li sustav pritiske tipki... i sve što vidite je isti prazan redak.

Same zvjezdice ne čine terminal "prijateljskim za korištenje", ali ga čine Uklanjaju onaj osjećaj praznine i sumnje kada unesete ključTo je mali znak pažnje prema onima koji poduzimaju prve korake i koji ne znaju nužno Unix običaje napamet.

Distribucije poput Linux Minta postoje već neko vrijeme. Odlučili su prikazivati ​​zvjezdice prilikom tipkanja lozinke, a svijet nije propao.Sada kada se Ubuntu, jedna od najpopularnijih distribucija i platforma za mnoge korisnike, pridružuje ovom trendu, normalno je da se rasprava zahuktava.

U konačnici, suočavamo se Sukob osjetljivosti: oni koji daju prioritet svakom milimetru teorijske sigurnosti i oni koji prihvaćaju mali kompromis u zamjenu za to da sustav učine pristupačnijimBudući da klasična opcija još uvijek postoji i može se oporaviti linijom u sudoersu, čini se da postoji prostor za zadovoljavanje obje strane.

Iza zvjezdica: Ubuntu oksidacija, coreutils u Rustu i otkriveni problemi

Promjena pwfeedbacka nije se dogodila izolirano. Dio je šireg konteksta: Ubuntuova strategija "oksidacije", koja uključuje prepisivanje kritičnih uslužnih programa u Rustu kako bi se poboljšala dugoročna sigurnost i održivost sustava. Ubuntu 25.10, međuverzija, korištena je kao testna platforma za uvođenje uutilsa, coreutilsa i sudo-rsa.

Coreutils su skup osnovnih naredbi koje stalno koristimo u terminalu: ls za popis datoteka, cp za kopiranje, rm za brisanje, mv za premještanje ili preimenovanje, date za rad s datumima i vremenima, cat za prikaz sadržaja datotekeBez njih, sustav je praktički osakaćen. Tradicionalno su implementirani u C-u pod GNU-ovim okriljem.

S uutils coreutils, ideja je ponuditi Rust implementacije koje su prenosive i konzistentne na različitim operativnim sustavimaNa taj se način isto ponašanje može replicirati na Linuxu, macOS-u i Windowsu, iskorištavajući prednosti koje Rust pruža u smislu sigurnosti memorije.

Međutim, premijera nije bila savršena. Značajna greška otkrivena je u naredbi date u Ubuntuu 25.10, posebno u opciji date -rOva se opcija koristi za dobivanje datuma i vremena posljednje izmjene datoteke, što se koristi i u sigurnosne skripte kao u sustavu automatskog ažuriranja Ubuntua.

Pogreška je uzrokovala da se vrati, umjesto stvarnog datuma izmjene, date -r bi uvijek vraćao trenutno vrijemeNa prvi pogled može se činiti kao manja mana, ali u praksi je pokvarila dvije ključne stvari: neke skripte za sigurnosno kopiranje interpretirale su sigurnosne kopije kao nedavno napravljene (i prestale su se izvršavati), a sustav ažuriranja bez nadzora Mislio sam da je upravo izvršena zadnja provjera, pa sam prestao tražiti nova ažuriranja..

Ranjivosti u znojnicama i odgovor zajednice

Ni sudo-rs nije bio pošteđen šokova. Identificirane su dvije relevantne ranjivosti koje su utjecale na način na koji je alat obrađivao lozinke i vremena autentifikacije.Iako su brzo ispravljene, služe kao podsjetnik da nijedan jezik nije oslobođen logičkih pogrešaka.

Prva ranjivost odnosila se na vrijeme koje sudo-rs čeka da korisnik završi s unosom lozinke. Ako je vrijeme isteklo dok ste tipkali, a još niste pritisnuli Enter, pod određenim postavkama dio lozinke može se pojaviti u konzoli kao običan tekst. neposredno prije nego što je ljuska vratila prompt.

Zamislite da bacite sudo apt updatePočnete tipkati „mojalozinka…“ i postanete ometeni. Ako vrijeme istekne u tom trenutku, Djelomični niz koji ste napisali mogao bi se prikazati natrag u terminaluOvo otkriva osjetljive informacije. To je očito neprihvatljiv sigurnosni propust u tako važnom alatu.

Druga ranjivost bila je povezana s nepravilna ponovna upotreba vjerodajnica u nekim konfiguracijamaUkratko, lokalni napadač mogao bi iskoristiti vrijeme tijekom kojeg već autentificirani korisnik ne mora ponovno unositi lozinku, čime bi izbjegao očekivanu kontrolu i zaobišao dio mehanizma zaštite.

  COSMIC Desktop 1.0.6: Što je novo, poboljšanja i kako ga instalirati

Oba problema su riješena kroz proces Koordinirano otkrivanje ranjivosti (CVD)To znači da su greške privatno prijavljene voditeljima projekata, radilo se na potrebnim zakrpama i tek onda su javno objavljene zajedno s odgovarajućim rješenjima.

Canonical je brzo reagirao, uključujući ispravke u verziju sudo-rs 0.2.8-1ubuntu5.2 i objavljivanje posebne Sigurnosne obavijesti (USN-7867-1) radi informiranja korisnika. Paralelno s tim, Greška s datumom je ispravljena ažuriranjem paketa rust-coreutils (0.2.2-0ubuntu2.1 ili noviji) u roku od nekoliko sati, vraćajući ispravno funkcioniranje automatskih ažuriranja.

Uloga međuverzija i što nam sve to govori o budućnosti sudoa

Ono što se dogodilo s Ubuntuom 25.10 prilično je jasan primjer kako bi proces modernizacije trebao funkcionirati u velikom operativnom sustavu. Međuverzije, s podrškom od samo devet mjeseci, namijenjene su upravo kao poligon za duboke promjene.kako bi se pogreške otkrile i ispravile prije nego što se nađu u LTS-u koji će milijuni ljudi koristiti godinama.

U tom smislu, činjenica da su pronađene greške u uutils, coreutils i sudo-rs Nije toliko neuspjeh koliko validacija samog procesa testiranja.Kritične greške su identificirane, brzo ispravljene i dodani su regresijski testovi koji nisu ni postojali u izvornim GNU coreutilsima.

Također se ističe važnost zajednice. Problemi su otkriveni zahvaljujući korisnicima koji su prijavili čudno ponašanje i programerima koji su reagirali koordinirano.Ta transparentnost i odzivnost jedna su od velikih snaga slobodnog softvera kada se suočava s velikim promjenama.

Što se tiče Ubuntua 26.04, sve ukazuje na to. Put do širokog prihvaćanja sudo-rs se nastavlja, iako Canonical polako odgađa.Prioritet je da, kada dođe do LTS izdanja, i njegove performanse i sigurnost budu na razini standarda koji se očekuju od tako kritičnog alata.

U međuvremenu, promjena u pwfeedbacku i rasprava oko zvjezdica služe kao barometar: Podsjećaju nas da sigurnost nije samo stvar bitova, već i načina na koji ljudi koriste alateSiguran sustav koji nitko ne razumije ili koji generira pogreške zbog čiste zbrke također nije idealan.

Druge zanimljive sudo postavke: uvrede i blokovi nakon neuspjelih pokušaja

Osim pwfeedbacka, sudo ima i druge zanimljive opcije konfiguracije koje pokazuju koliko prilagodljivo iskustvo može biti. Jedna od najpoznatijih je „uvrede“što uzrokuje da Sudo izgovara sarkastične ili podrugljive fraze kada unesete netočnu lozinku.

Aktiviranje je jednostavno kao otvaranje postavki s sudo visudo y dodajte liniju Defaults insults bilo gdje u datoteciOd tada nadalje, svaki put kada unesete pogrešnu lozinku, sudo će ne samo odbiti pokušaj, već će vam i dati ne baš prijateljsku poruku. To ne poboljšava sigurnost, ali dodaje dašak humora terminalu.

Međutim, vrijedi uzeti u obzir još jedan dio slagalice: Nedavne promjene PAM-a (Pluggable Authentication Modules - moduli za autentifikaciju) mogu uzrokovati da sustav blokira prijavu na određeno vrijeme nakon nekoliko neuspjelih pokušaja unosa lozinke.Na primjer, nakon tri uzastopne pogreške, možda se nećete moći prijaviti 15 minuta.

Ovo blokiranje ne ovisi o opciji uvreda, već o konfiguraciji PAM-a u vašem sustavu. Ideja je otežati napade grubom silom, gdje napadač iznova i iznova pokušava unijeti lozinke dok ne pronađe onu pravu.Zauzvrat, ako vi pravite pogreške, morat ćete pričekati ili ponovno pokrenuti računalo da biste pokušali ponovno, ovisno o tome kako je konfigurirano.

Kombinirajući sve ovo, jasno je da sudo i njegov ekosustav nude mnogo mogućnosti konfiguracije: od ozbiljnih sigurnosnih postavki do malih estetskih ili humorističnih detalja.`.pwfeedback` i zvjezdice spadaju u istu kategoriju odluka: ne mijenjaju bit `sudo`-a, ali mijenjaju način na koji s njim komuniciramo.

Sav ovaj pokret oko sudo-rs, pwfeedbacka, oksidacije Ubuntua i rasprava o zvjezdicama odražava trenutak tranzicije u Linux ekosustavu: Kritični dijelovi Rusta se prepisuju kako bi se poboljšala sigurnost memorije, procesi testiranja se usavršavaju u međuverzijama, a istovremeno se ulažu napori kako bi korisničko iskustvo bilo manje zagonetno bez žrtvovanja kontrole.Vidjeti zvjezdice prilikom tipkanja lozinke u sudo naredbi može se činiti trivijalnim, ali iza toga leži drugačiji način razumijevanja kako bi se siguran sustav trebao osjećati: ne samo interno zaštićen, već i razumljiv i razuman za one koji ga koriste svaki dan.

Popis ovisnosti paketa u Linuxu
Povezani članak:
Kako navesti ovisnosti paketa u Linuxu bez narušavanja sustava