В sudo-rs по умолчанию включили обратную связь при вводе пароля

2 мин
В sudo-rs по умолчанию включили обратную связь при вводе пароля

В последних сборках Ubuntu 26.04 при запросе пароля командой sudo обратная связь по паролю теперь включена по умолчанию и отображает символы звёздочки (*) при вводе. Традиционно sudo не предоставляла обратную связь по паролю с целью безопасности, чтобы не раскрывать его длину, если кто-то просматривает или делает снимок экрана. 

Разработчики sudo-rs изменили это поведение по умолчанию ради улучшения пользовательского опыта.

Некоторых новых юзеров Linux поначалу смущало отсутствие каких-либо индикаторов и обратной связи при вводе пароля командой sudo. Две недели назад авторы sudo-rs включили параметр "pwfeedback" по умолчанию: «Изменено значение по умолчанию таким образом, чтобы при вводе паролей отображались звёздочки. Звёздочки по-прежнему можно выключить, явно выключив pwfeedback».

Это решает серьёзную проблему пользовательского интерфейса для новых пользователей, однако теоретически безопасность ухудшается. Помимо sudo/login, ни один другой оболочку ввода паролей не пропускает звёздочки.

Некоторых пользователей не устроило нововведение. Судя по комментариям, разработчики sudo-rs, похоже, не собираются отказываться от изменения значения по умолчанию.

Проблему обсуждают и в отчёте об ошибке Ubuntu, с учётом, что в сборках Ubuntu 26.04 для разработчиков теперь используется такое поведение по умолчанию. «До этого обновления, как и ожидалось, ввод пароля в терминале ничего не выводит.

После этого обновления я получаю только “звёзды”. ПОЧЕМУ?! Это противоречит десятилетиям, когда не выводилась длина пароля, чтобы вы могли его “смотреть”», — жалуются пользователи.

ОТем не менее ошибка была помечена как «Не будет исправлена».

В апреле 2023 года команды разработчиков из Ferrous Systems и Tweede Golf при финансовой поддержке Amazon Web Services начали работы по реализации sudo и su на Rust. По мнению экспертов, это поможет предотвратить возникновение определённых типов уязвимостей, связанных с памятью.

В sudo‑rs по возможности обеспечена совместимость с классическими утилитами sudo и su, позволяющая применять sudo‑rs в качестве прозрачной замены sudo в большинстве сценариев использования.

В мае 2025 года в Canonical сообщили, что команда проекта планирует в Ubuntu 25.10 перейти на использование по умолчанию утилиты sudo-rs на языке Rust вместо текущей реализации утилиты sudo.

В феврале 2026 года разработчик Тодд К. Миллер — мейнтейнер проекта sudo, поддерживающий утилиту более 30 лет, заявил, что ищет новых спонсоров. Финансовая помощь нужна для продолжения развития этой открытой утилиты командной строки, которая даёт возможность авторизованным пользователям выполнять определённые команды от имени другого пользователя, обычно суперпользователя, в соответствии с жёстко контролируемыми правилами политики в Unix и Linux.

Читают сейчас

Вышло апдейт RapidRAW 1.5.6 — открытого редактора изображений RAW

20 минут назад

Вышло апдейт RapidRAW 1.5.6 — открытого редактора изображений RAW

В начале июня 2026 года состоялся выпуск обновления открытого мультиплатформенного редактора изображений RapidRAW 1.5.6 с улучшенным экспериментальным релизом для планшетов на Android. Проект предлага

Выпуск BATorrent 3.0 — легковесного BitTorrent-клиента, созданного на C++, Qt 6 и libtorrent-rasterbar

4 часа назад

Выпуск BATorrent 3.0 — легковесного BitTorrent-клиента, созданного на C++, Qt 6 и libtorrent-rasterbar

В начале июня 2026 года состоялся третий мажорный выпуск открытого проекта BATorrent — легковесного BitTorrent‑клиента, созданного на C++, Qt 6 и libtorrent‑rasterbar. Версия BATorrent 1.0 состоялся в

4 часа назад

MAX удалили из App Store

Мессенджер MAX пропал из App Store. Просто в один момент В среду, 3 июня, кто-то из пользователей iOS заметил странное: отечественный мессенджер "Макс" не ищется в App Store. Вообще. Ни через поиск, н

Версия обновления открытого проекта RustDesk 1.4.7

4 часа назад

Версия обновления открытого проекта RustDesk 1.4.7

В начале июня 2026 года состоялся версия открытого мультиплатформеного проекта RustDesk 1.4.7. Это приложение для удалённого рабочего стола, разработанное для самохостинга в качестве альтернативы Team

️ Anthropic разобрала 832 аккаунта, заблокированных за вредоносную активность с марта 2025 по март 2026 года

4 часа назад

️ Anthropic разобрала 832 аккаунта, заблокированных за вредоносную активность с марта 2025 по март 2026 года

⚡️ Anthropic разобрала 832 аккаунта, заблокированных за вредоносную активность с марта 2025 по март 2026 года. ИИ всё чаще используют не для банального фишинга, а для сложных этапов атаки уже внутри в