په Rust کې د sudo او su اسانتیاو پلي کولو پروژه

ISRG (د انټرنیټ امنیت څیړنیز ګروپ)، چې د لیټس انکریپټ پروژې بنسټ ایښودونکی دی او HTTPS ته وده ورکوي او د انټرنیټ امنیت ډیرولو لپاره د ټیکنالوژیو پراختیا ته وده ورکوي، د Sudo-rs پروژه وړاندې کړه ترڅو د sudo او su یوټیلیټ پلي کولو رامینځته کړي چې په کې لیکل شوي. زنګ چې تاسو ته اجازه درکوي د نورو کاروونکو په استازیتوب امرونه اجرا کړئ. د Apache 2.0 او MIT جوازونو لاندې، د Sudo-rs یوه مخکینۍ نسخه خپره شوې، لا تر اوسه د عمومي استعمال لپاره چمتو نه ده. دا پروژه، چې د 2022 په ډسمبر کې یې کار پیل کړ، ټاکل شوې چې د 2023 په سپتمبر کې بشپړ شي.

کار اوس مهال په Sudo-rs کې د ځانګړتیاوو پلي کولو باندې تمرکز کوي چې دا اجازه ورکوي چې د استعمال په عامو قضیو کې د سوډو لپاره د شفاف بدیل په توګه وکارول شي (په Ubuntu، Fedora، او Debian کې د ډیفالټ sudoers ترتیبونه). په راتلونکي کې ، داسې پلانونه شتون لري چې یو کتابتون رامینځته کړي چې اجازه ورکوي د سوډو فعالیت نورو برنامو کې ځای په ځای کړي او د بدیل ترتیب کولو میتود چمتو کړي چې د sudoers ترتیب کولو فایل ترکیب له پارس کولو څخه مخنیوی کوي. د پلي شوي sudo فعالیت پراساس ، د su یوټیلیټ یو ډول به هم چمتو شي. برسیره پردې، پالنونه د SELinux، AppArmor، LDAP، د پلټنې وسیلو، د PAM کارولو پرته د تصدیق کولو وړتیا، او د ټولو sudo کمانډ لاین اختیارونو پلي کولو لپاره د ملاتړ یادونه کوي.

د مایکروسافټ او ګوګل په وینا، شاوخوا 70٪ زیانونه د حافظې د غیر خوندي مدیریت له امله رامینځته کیږي. تمه کیږي چې د سو او سوډو رامینځته کولو لپاره د زنګ ژبې کارول به د غیر خوندي حافظې اداره کولو له امله رامینځته شوي زیانونو خطر کم کړي او د غلطیو پیښې له مینځه ویسي لکه د حافظې ساحې ته لاسرسی وروسته له دې چې خلاص شي او بفر ډیر شي. Sudo-rs د فیرس سیسټمونو او ټیویډ ګالف انجینرانو لخوا رامینځته کیږي چې د شرکتونو لکه ګوګل ، سیسکو ، ایمیزون ویب خدماتو لخوا چمتو شوي فنډونو سره.

د حافظې خوندي اداره کول په زنګ کې د تالیف په وخت کې د حوالې چیک کولو له لارې چمتو شوي ، د شیانو ملکیت تعقیب او د څیز ژوند وخت (سوق) ، او همدارنګه د کوډ اجرا کولو پرمهال د حافظې لاسرسي سموالي ارزونې له لارې. زنګ د انټیجر د زیاتیدو پروړاندې محافظت هم چمتو کوي ، د کارولو دمخه د متغیر ارزښتونو لازمي پیل ته اړتیا لري ، په معیاري کتابتون کې خطاګانې په ښه توګه اداره کوي ، د ډیفالټ لخوا د بدلیدونکي حوالې او متغیرونو مفهوم پلي کوي ، د منطقي غلطیو کمولو لپاره قوي جامد ټایپینګ وړاندیز کوي.

سرچینه: opennet.ru

Add a comment