27 февраля 2026, 12:47
В sudo-rs по умолчанию включили обратную связь при вводе пароля
В последних сборках Ubuntu 26.04 при запросе пароля командой sudo обратная связь по паролю теперь включена по умолчанию и отображает символы звёздочки (*) при вводе. Традиционно sudo не предоставляла обратную связь по паролю с целью безопасности, чтобы не раскрывать его длину, если кто-то просматривает или делает снимок экрана.
Разработчики sudo-rs изменили это поведение по умолчанию ради улучшения пользовательского опыта.
Некоторых новых юзеров Linux поначалу смущало отсутствие каких-либо индикаторов и обратной связи при вводе пароля командой sudo. Две недели назад авторы sudo-rs включили параметр "pwfeedback" по умолчанию: «Изменено значение по умолчанию таким образом, чтобы при вводе паролей отображались звёздочки. Звёздочки по-прежнему можно выключить, явно выключив pwfeedback».
Это решает серьёзную проблему пользовательского интерфейса для новых пользователей, однако теоретически безопасность ухудшается. Помимо sudo/login, ни один другой оболочку ввода паролей не пропускает звёздочки.
Некоторых пользователей не устроило нововведение. Судя по комментариям, разработчики sudo-rs, похоже, не собираются отказываться от изменения значения по умолчанию.
Проблему обсуждают и в отчёте об ошибке Ubuntu, с учётом, что в сборках Ubuntu 26.04 для разработчиков теперь используется такое поведение по умолчанию. «До этого обновления, как и ожидалось, ввод пароля в терминале ничего не выводит.
После этого обновления я получаю только “звёзды”. ПОЧЕМУ?! Это противоречит десятилетиям, когда не выводилась длина пароля, чтобы вы могли его “смотреть”», — жалуются пользователи.
ОТем не менее ошибка была помечена как «Не будет исправлена».
В апреле 2023 года команды разработчиков из Ferrous Systems и Tweede Golf при финансовой поддержке Amazon Web Services начали работы по реализации sudo и su на Rust. По мнению экспертов, это поможет предотвратить возникновение определённых типов уязвимостей, связанных с памятью.
В sudo‑rs по возможности обеспечена совместимость с классическими утилитами sudo и su, позволяющая применять sudo‑rs в качестве прозрачной замены sudo в большинстве сценариев использования.
В мае 2025 года в Canonical сообщили, что команда проекта планирует в Ubuntu 25.10 перейти на использование по умолчанию утилиты sudo-rs на языке Rust вместо текущей реализации утилиты sudo.
В феврале 2026 года разработчик Тодд К. Миллер — мейнтейнер проекта sudo, поддерживающий утилиту более 30 лет, заявил, что ищет новых спонсоров. Финансовая помощь нужна для продолжения развития этой открытой утилиты командной строки, которая даёт возможность авторизованным пользователям выполнять определённые команды от имени другого пользователя, обычно суперпользователя, в соответствии с жёстко контролируемыми правилами политики в Unix и Linux.
Читают сейчас

1 час назад
Глава Microsoft объяснил, почему ИИ не обесценит людей
Гендиректор Microsoft Сатья Наделла опубликовал в X программную статью о будущем компаний в экономике, которой управляет ИИ. Его основной вывод звучит так: чем мощнее становится искусственный интеллек

3 часа назад
Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках
Аудиторская организация KPMG, одна из "крупный четверки", отозвала свой отчет о пользе агентного ИИ — после того как стало известно, что сам документ оказался наглядной демонстрацией главной проблемы

3 часа назад
Google отключил оператор inurl
Ранее Google ограничил количество результатов поиска по оператору site, а теперь полностью отключил и inurl — поисковый оператор, который позволял находить документы содержащие нужную последовательнос

4 часа назад
Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat
13 июня 2026 года состоялся версия мультиплатформенного проекта RevPDF 4.5. Это маленький, бесплатный, работающий в автономном режиме редактор PDF-файлов с возможностью редактирования текста, скрытия

7 часов назад
Microsoft выпустила версию PowerToys 0.100.0
Организация Microsoft выпустила PowerToys версии 0.100.0. Выпуск содержит исправления и улучшения для нескольких модулей, а наиболее важные изменения касаются повышения производительности, уменьшения