作为Unix和Linux系统中最基础的命令行工具,sudo已有30多年的历史。该工具允许授权用户在严格的策略规则下以其他用户身份(通常是超级用户)运行特定命令,是维护系统安全和控制权限的关键工具。
开发者Todd C. Miller自1993年以来一直是sudo的维护者。根据sudo官方网站信息,Miller的前雇主Quest Software从2010年开始赞助sudo项目,但这一赞助关系在2024年2月宣告结束,正好与Miller离职Quest旗下One Identity部门的时间相吻合。
Miller在其个人网页上表示:"过去30多年来,我一直是sudo的维护者。我目前正在寻找赞助商来资助sudo的持续维护和开发。如果您或您的组织有意赞助sudo,请联系我。"
虽然失去官方赞助,但sudo的更新并未停滞。自2024年2月以来,根据sudo的更新日志记录,Miller仍在继续开发和发布更新版本。然而,sudo多年来频繁暴露的安全问题表明这个项目迫切需要持续的资源投入。2021年曾发现一个存在超过十年的堆缓冲区溢出漏洞,允许任何本地用户获得root权限,即使他们的账户不被允许运行sudo命令。
为解决sudo存在的内存安全问题,开发者创建了sudo-rs项目,这是用Rust语言重新编写的sudo实现,具有更好的内存安全性,可以减少Linux系统的攻击面。Ubuntu在2025年10月发布的Ubuntu 25.10版本中,已将sudo-rs设置为默认的sudo实现。
sudo能否被sudo-rs逐步取代,在一定程度上取决于Miller是否能找到赞助商来继续资助sudo的开发。Sudo项目在GitHub上确实有一些个人赞助者,但鉴于Miller的求助信息两年后仍然存在,这些个人赞助显然不足以让他无限期地继续投入时间和精力。这也反映了开源社区的普遍现象:许多关键软件项目由少数孤独的维护者支撑,他们的努力往往得不到足够的认可和支持。
Q&A
Q1:Sudo是什么,它在Linux系统中有什么作用?
A:Sudo是一个命令行工具,允许授权用户在严格的策略规则下以其他用户身份运行特定命令。它是Unix和Linux系统的基础组件,可以帮助管理员安全地控制权限,避免频繁使用root账户登录或使用过于宽泛的权限提升机制,从而降低操作风险和安全漏洞。
Q2:Todd C. Miller为什么在寻找sudo的赞助商?
A:Todd C. Miller已维护sudo超过30年。2024年2月,Quest Software停止了对sudo的赞助,这与Miller离职One Identity部门相吻合。虽然他仍在继续开发sudo,但缺乏资金支持,难以无限期地投入时间和精力,因此他开始寻找新的赞助商来资助项目的持续发展。
Q3:Sudo-rs与传统sudo有什么区别?
A:Sudo-rs是用Rust语言重新编写的sudo实现,主要区别是具有更好的内存安全性。传统sudo存在多年来的内存问题,而Rust语言的特性可以消除这些问题,减少Linux系统的攻击面。Ubuntu 25.10已将sudo-rs设置为默认实现。
好文章,需要你的鼓励
Finastra最新研究显示,99%的英国金融服务公司已采用人工智能技术,AI已成为金融业的"连接纽带"。该技术不再局限于后台自动化,而是推动实时欺诈检测、个性化产品推荐和智能承保等创新应用。AI投资间接促使银行增加其他技术投入,安全支出预计2026年平均增长40%。九成公司计划投资技术现代化以支持AI扩展,云技术采用成为重点。
亚马逊FAR部门研究团队通过创新的"掩码比特建模"技术,突破了图像生成领域的传统认知。研究发现离散方法劣势源于信息容量不足而非技术路线缺陷,提出的BAR框架通过渐进式比特预测解决大词汇表计算难题,在ImageNet-256上创下0.99 gFID新纪录,同时实现数十倍的速度提升,为AI图像生成开启质量与效率并举的新时代。
HPE公司宣布其将为2026年米兰-科尔蒂纳冬奥会提供网络基础设施,这是HPE与其收购的Juniper Networks首次在重大赛事中联合部署技术服务。本届冬奥会覆盖超过2.2万平方公里,是史上地理分布最广的奥运会,拥有40多个场馆。HPE部署了包括4900多个接入点、1500多台交换机等设备,运用AI原生的HPE Mist平台和Marvis Copilot提供智能网络管理,确保为3000名运动员、媒体转播商和观众提供奥运级别的网络稳定性和安全性。
北京大学与美团联合研究团队提出轮廓引导路径探索(OPE)方法,解决AI并行推理中的"互信息饱和"问题。通过先生成多样化策略轮廓再执行具体推理,避免多条思路重复收敛的困境。在数学推理测试中,该方法显著提升了复杂问题的解决成功率,为AI推理能力的可靠性提升提供了新的技术路径。