- 1980'de geliştirilen
sudo, C ile yazıldığı için bellek güvenliği açısından uzun süredir birçok zafiyete sahipti
su, 1971'de çıkan Version 1 Unix'ten beri sistemde yer alıyor
- Kâr amacı gütmeyen Internet Security Research Group (ISRG) bünyesindeki Prossimo projesi kapsamında Rust ile yeniden yazım çalışması sürüyor
- Projenin amacı, internetteki güvenlik açısından hassas yazılım altyapılarını bellek güvenli koda taşımak
- AWS'nin sponsorluğunda Ferrous Systems ve Tweede Golf'tan oluşan ortak bir ekip bu çalışma üzerinde çalışıyor
4 yorum
Rust ile yazılmış
suvesudoya yönelik bir hack girişimiyle, Rust'ın da tamamen kusursuz olmadığını gösteren bir örnek ortaya çıkar mı acaba..............
Bu zaten gayet doğal değil mi?
Rust'ın garanti ettiği şey bellek güvenliği sorunları tarafı; bugün bulunan güvenlik açıklarının önemli bir kısmı bellek güvenliğiyle ilgili olsa da, tüm güvenlik açıkları bellek güvenliğiyle bağlantılı değil.
Depo adresi: https://github.com/memorysafety/sudo-rs