В sudo-rs по умолчанию включили обратную связь при вводе пароля

2 мин
В sudo-rs по умолчанию включили обратную связь при вводе пароля

В последних сборках Ubuntu 26.04 при запросе пароля командой sudo обратная связь по паролю теперь включена по умолчанию и отображает символы звёздочки (*) при вводе. Традиционно sudo не предоставляла обратную связь по паролю с целью безопасности, чтобы не раскрывать его длину, если кто-то просматривает или делает снимок экрана. 

Разработчики sudo-rs изменили это поведение по умолчанию ради улучшения пользовательского опыта.

Некоторых новых юзеров Linux поначалу смущало отсутствие каких-либо индикаторов и обратной связи при вводе пароля командой sudo. Две недели назад авторы sudo-rs включили параметр "pwfeedback" по умолчанию: «Изменено значение по умолчанию таким образом, чтобы при вводе паролей отображались звёздочки. Звёздочки по-прежнему можно выключить, явно выключив pwfeedback».

Это решает серьёзную проблему пользовательского интерфейса для новых пользователей, однако теоретически безопасность ухудшается. Помимо sudo/login, ни один другой оболочку ввода паролей не пропускает звёздочки.

Некоторых пользователей не устроило нововведение. Судя по комментариям, разработчики sudo-rs, похоже, не собираются отказываться от изменения значения по умолчанию.

Проблему обсуждают и в отчёте об ошибке Ubuntu, с учётом, что в сборках Ubuntu 26.04 для разработчиков теперь используется такое поведение по умолчанию. «До этого обновления, как и ожидалось, ввод пароля в терминале ничего не выводит.

После этого обновления я получаю только “звёзды”. ПОЧЕМУ?! Это противоречит десятилетиям, когда не выводилась длина пароля, чтобы вы могли его “смотреть”», — жалуются пользователи.

ОТем не менее ошибка была помечена как «Не будет исправлена».

В апреле 2023 года команды разработчиков из Ferrous Systems и Tweede Golf при финансовой поддержке Amazon Web Services начали работы по реализации sudo и su на Rust. По мнению экспертов, это поможет предотвратить возникновение определённых типов уязвимостей, связанных с памятью.

В sudo‑rs по возможности обеспечена совместимость с классическими утилитами sudo и su, позволяющая применять sudo‑rs в качестве прозрачной замены sudo в большинстве сценариев использования.

В мае 2025 года в Canonical сообщили, что команда проекта планирует в Ubuntu 25.10 перейти на использование по умолчанию утилиты sudo-rs на языке Rust вместо текущей реализации утилиты sudo.

В феврале 2026 года разработчик Тодд К. Миллер — мейнтейнер проекта sudo, поддерживающий утилиту более 30 лет, заявил, что ищет новых спонсоров. Финансовая помощь нужна для продолжения развития этой открытой утилиты командной строки, которая даёт возможность авторизованным пользователям выполнять определённые команды от имени другого пользователя, обычно суперпользователя, в соответствии с жёстко контролируемыми правилами политики в Unix и Linux.

Читают сейчас

Разработчик Amazon выявил регрессию в тестовом ядре Linux 7.0, в два раза снижающую эффективность PostgreSQL

9 минут назад

Разработчик Amazon выявил регрессию в тестовом ядре Linux 7.0, в два раза снижающую эффективность PostgreSQL

Разработчик из Amazon Сальваторе Дипьетро обнаружил регрессию при тестировании СУБД PostgreSQL и компонентов готовившегося к релизу ядра Linux 7.0. Выпуск новой версии ядра Linux, которая будет исполь

Экипаж лунной миссии «Артемида» II на космическом корабле «Орион» преодолел больше половины пути до Луны

1 час назад

Экипаж лунной миссии «Артемида» II на космическом корабле «Орион» преодолел больше половины пути до Луны

В НАСА сообщили, что экипаж лунной миссии «Артемида» II на космическом корабле «Орион» преодолел больше половины пути до Луны. В настоящий момент корабль находится приблизительно в 141 тыс. км от Луны

Представлен публике дистрибутив Netrunner 26 на Debian 13 «Trixie» и Linux 6.16

1 час назад

Представлен публике дистрибутив Netrunner 26 на Debian 13 «Trixie» и Linux 6.16

В начале апреля 2026 года разработчик проекта Nitrux Ури Эррера объявил о выпуске и общедоступности сборки Netrunner 26 (кодовое название Twilight), спустя более года после выхода Netrunner 25. Инициа

Версия библиотеки meshoptimizer 1.1

2 часа назад

Версия библиотеки meshoptimizer 1.1

2 апреля 2026 года разработчик Arseny Kapoulkine (zeux) представил обновление открытой библиотеки meshoptimizer 1.1. Исходный исходник проекта написан на C++ и JavaScript и опубликован на GitHub под л

Claude Code нашел 23-летний дефект в Linux

8 часов назад

Claude Code нашел 23-летний дефект в Linux

Николас Карлини, исследователь из Anthropic, рассказал на конференции [un]prompted 2026, что с помощью Claude Code обнаружил несколько удаленно эксплуатируемых уязвимостей в ядре Linux. Одна из них —