O Ubuntu 25.10 adotará o sudor-rs, uma evolução em segurança e gerenciamento de memória.

suor-rs

Canônico anunciado uma mudança que certamente agradará a alguns e não será tão atraente para outros. A empresa ganhou a reputação de introduzir mudanças controversas, como a inserção de todos os tipos de snaps, mas nem todas as mudanças são ruins. Caso contrário, o Ubuntu já teria deixado de ser o sistema operacional baseado em Linux mais popular há muito tempo. A próxima é uma mudança no sudo, especificamente eles usarão suor-rs em 25.10.

Num passo em direção à modernização da sua infraestrutura, Ubuntu 25.10 adotará sudo-rs como sua implementação padrão para o comando sudo. Esta mudança marca um marco importante, pois sudor-rs é uma reimplementação da ferramenta escrita em Ferrugem, uma linguagem conhecida por suas robustas garantias de segurança e gerenciamento de memória.

O que é sudor-rs?

suor-rs É uma versão reescrita da famosa ferramenta de escalonamento de privilégios sudo, mas com a vantagem de ser desenvolvido em Rust. A mudança visa mitigar problemas de segurança relacionados ao gerenciamento de memória, o que é crucial para ferramentas que operam com privilégios de sistema elevados. Além disso, Rust traz uma abordagem moderna ao desenvolvimento de sistemas, com gerenciamento de recursos mais eficiente.

Este projeto conta com o apoio da Fundação Trifecta Tech, que se dedica a criar componentes de infraestrutura seguros e de código aberto. A implementação do sudo-rs não será uma bifurcação radical, mas sim uma melhoria no desenvolvimento do próprio sudo, garantindo uma transição suave para a maioria dos usuários.

Benefícios e testes

Uma das características mais atraentes do sudor-rs é que ele é totalmente compatível com o sudo original, o que significa que não será necessário fazer nenhuma alteração na maneira como os usuários interagem com a ferramenta. Essa mudança será tranquila para a maioria dos usuários, que não sofrerão nenhuma interrupção em seu fluxo de trabalho.

A mudança será implementada inicialmente em Ubuntu 25.10 como um teste antes de seu lançamento final na versão Ubuntu 26.04 LTS. A equipe de desenvolvimento do sudo-rs já começou a trabalhar em melhorias como prevenção de fuga de projéteis (NOEXEC) e controle de perfil AppArmor, o que garantirá que a transição não seja apenas eficiente, mas também mais segura.

A preparação do Rust para o futuro

Um dos grandes incentivos para a adoção do Rust no desenvolvimento do sudor-rs é sua capacidade de lidar com problemas de segurança decorrentes do gerenciamento de memória. Com Rust, o objetivo é evitar vulnerabilidades que, em linguagens mais tradicionais como C, poderiam ser uma preocupação constante. Isso é fundamental, pois ferramentas que gerenciam privilégios do sistema são pontos críticos em termos de segurança.

Além disso, usar Rust no ecossistema Ubuntu pode ser apenas o primeiro passo. Outros projetos estão sendo explorados, como SequoiaPGP, uma alternativa ao GnuPG, que também é escrita em Rust, para garantir maior segurança no gerenciamento de chaves no sistema.

A integração do sudo-rs no Ubuntu 25.10 marca uma evolução significativa em direção à adoção de ferramentas mais seguras e modernas. À medida que o projeto avança, o trabalho também está sendo feito em outras áreas, como coreutils e compatibilidade com sistemas de segurança como SELinux. O Ubuntu está se posicionando como líder nessa transição para uma infraestrutura mais segura, o que representa um passo importante para a comunidade de usuários e desenvolvedores Linux.

Embora a mudança seja gradual, a adoção do sudo-rs é uma declaração clara de que o futuro do software de infraestrutura está na memória segura e na sustentabilidade a longo prazo.


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.