8 पॉइंट द्वारा xguru 2023-05-15 | 4 टिप्पणियां | WhatsApp पर शेयर करें
  • 1980 में विकसित sudo C में लिखा गया था, इसलिए memory safety के मामले में इसमें लंबे समय से कई vulnerabilities रही हैं
  • su 1971 में आए Version 1 Unix से ही शामिल रहा है
  • गैर-लाभकारी foundation Internet Security Research Group (ISRG) के Prossimo प्रोजेक्ट में इसका Rust में पुनर्लेखन किया जा रहा है
    • यह प्रोजेक्ट इंटरनेट पर security-sensitive software infrastructure को memory-safe code में migrate करने का लक्ष्य रखता है
  • AWS के प्रायोजन से Ferrous Systems और Tweede Golf की joint team इस पर काम कर रही है

4 टिप्पणियां

 
kayws426 2023-05-15

Rust में बने su, sudo पर हैकिंग की कोशिशों के चलते क्या ऐसा मामला सामने आ सकता है कि Rust पूरी तरह अचूक नहीं थी।

 
cosine20 2023-05-16

.............

 
kunggom 2023-05-15

वह तो स्वाभाविक ही नहीं है क्या?
Rust जो गारंटी देता है, वह memory safety से जुड़ी समस्याओं के बारे में है, लेकिन अभी जो security vulnerabilities मिल रही हैं उनमें से काफ़ी memory safety से संबंधित हैं भर; सभी security vulnerabilities का memory safety से संबंध हो, ऐसा नहीं है।

 
kunggom 2023-05-15

रिपॉजिटरी पता: https://github.com/memorysafety/sudo-rs