Sudo

Sécurité

Sudo est en danger, et tout le monde s'en moque. !

Cet article met en lumière la situation critique de l'outil Sudo, essentiel pour la gestion des privilèges d'administrateur sur les systèmes Unix et Linux, qui fait face à un manque de financement pour sa maintenance. Malgré son usage répandu, le mainteneur Todd Miller cherche un sponsor depuis deux ans sans réponse, rappelant les problèmes d'OpenSSL en 2014. L'article souligne l'urgence de maintenir cet outil face aux vulnérabilités récentes et critique l'indifférence de l'industrie envers le financement des projets open source, mettant en avant les risques potentiels pour la cybersécurité si Sudo venait à faillir.

Sécurité

Ubuntu va adopter "sudo" en Rust

Ubuntu va remplacer l'outil 'sudo' par une version réécrite en Rust, appelée sudo-rs, à partir de la version 25.10. Ce projet vise à améliorer la sécurité et la gestion des privilèges dans le système. Ubuntu prévoit également d'intégrer des outils modernes comme SequoiaPGP et de migrer vers uutils coreutils, tout en assurant une transition fluide pour les utilisateurs. Cette initiative est soutenue par la Trifecta Tech Foundation.

"
Système

Sudo : Utiliser et paramétrer (sudoers) - Wiki

Cet article explique comment utiliser et configurer la commande sudo sur les systèmes Linux, qui permet aux utilisateurs de lancer des commandes avec des privilèges d'administrateur (root) sans connaître le mot de passe root. Il traite des avantages de sudo, de la délégation de commandes, et de la configuration du fichier sudoers pour accorder des permissions spécifiques. L'utilisation de sudo est recommandée par l'ANSSI pour des raisons de sécurité, car elle permet de conserver une traçabilité des actions administratives.