Компания Canonical планира в есенния релиз на Ubuntu 25.10 да внедри по подразбиране аналог на утилитата sudo, разпoваден от проекта sudo-rs и написан на Rust. През март беше взето подобно решение относно замяната на GNU Coreutils с инструмента uutils. В момента се разглеждат инициативи за замяна на zlib и ntpd с zlib-rs и ntpd-rs, както и използването на Sequoia вместо GnuPG в пакетния мениджър APT.
В sudo-rs е осигурена съвместимост по възможност с класическите утилити sudo и su, позволяваща използването на sudo-rs като прозрачен заместител на sudo в повечето сценарии. За потребители, които не желаят да преминат на uutils и sudo-rs, в Ubuntu 25.10 ще бъде предоставена опция за връщане към класическите версии на системните утилити coreutils и sudo.
Можете да тествате използването на sudo-rs, без да чакате излизането на Ubuntu 25.10, с помощта на инструмента oxidizr. В момента в oxidizr са налични експерименти за преминаване по подразбиране на използването на пакетите uutils coreutils, uutils findutils, uutils diffutils и sudo-rs. Например, за да замените sudo в своите системи, достатъчно е да изпълните командата „sudo oxidizr enable —experiments sudo-rs“, а за да се върнете в първоначалното състояние, можете да използвате командата „oxidizr disable“.
Замяната на системните компоненти се извършва в рамките на инициативата за повишаване на качеството на системната среда чрез предоставяне на програми, които първоначално се разработват с внимание към сигурността, надеждността и коректността. Предоставянето на утилити, написани на Rust, ще намали риска от грешки при работа с паметта, като достън до освобождаваща област и излизане извън границите на буфера. Ако експериментът бъде оценен като успешен, утилитите на Rust ще бъдат използвани по подразбиране в LTS клона на Ubuntu 26.04.
В анонса се споменава, че компанията Canonical работи по разширяването на възможностите на sudo-rs и uutils. Сред задачите, които планират да реализират в sudo-rs преди издаването на Ubuntu 25.10, са: реализация на режима NOEXEC, добавяне на поддръжка на профили AppArmor, създаване на утилита sudoedit и осигуряване на поддръжка на стари ядра на Linux (по-стари от версия 5.9). Режимът NOEXEC ще позволи чрез филтриране на системните повиквания execve и execveat да блокира стартирането на дъщерни процеси за приложения, стартирани с sudo. В спонсорираните от Canonical доработки на uutils се споменава реализирането на поддръжка за SELinux в типични утилити, като mv, ls и cp, както и добавяне на поддръжка за интернационализация в утилитите (например, в утилитата sort не се поддържат напълно параметрите на локалите).
Източник: opennet.ru
