Discussions et débats sur l’affichage d’astérisques à la saisie du mot de passe par sudo-rs

Posté par  . Édité par Benoît Sibaud, Julien Jorge, Ysabeau 🧶 et Nils Ratusznik. Modéré par Ysabeau 🧶. Licence CC By‑SA.
Étiquettes :
20
9
avr.
2026
Administration système

L’ancien sudo (écrit en C) a été récréé en Rust (sudo-rs), par une autre équipe, pour des raisons de sécurité mémoire notamment. Plusieurs distributions intègrent cette nouvelle implémentation dans leurs paquets et, en particulier, Ubuntu 25.10 l’utilise par défaut.

Pour mémoire (source) : Cette commande permet à un administrateur système d’accorder à certains utilisateurs (ou groupes d’utilisateurs) la possibilité de lancer une commande en tant qu’administrateur, ou en tant qu’autre utilisateur, tout en conservant une trace des commandes saisies et des arguments.

Le récent changement est que, par défaut, la saisie du mot de passe sudo affiche désormais des astérisques via sudo-rs, à l’inverse du comportement antérieur.

Le débat porte principalement sur l’utilisabilité en opposition à la tradition de sécurité Unix de ne rien afficher du tout.

Journal Vulnérabilités multiples dans sudo-rs

Posté par  . Licence CC By‑SA.
Étiquettes :
37
12
nov.
2025

Un grand sage a dit un jour : « le fait qu'il y ait un bug dans sudo ne garantit pas qu'il n'y ait pas de bug dans sudo-rs. »

Et bien il avait raison et on a pas attendu longtemps pour en trouver, des bugs. Ils sont gratinés

Two security issues were discovered in sudo-rs, a Rust-based implemention of sudo (and su), which could result in the local disclosure of partially typed passwords or an authentication bypass in some (…)

Journal Sudo natif sur Windows

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
10
9
fév.
2024

Hola Nal,

On vit vraiment une drôle d'époque.

Après le WSL, Microsoft intègre sudo pour windows, sudo.exe

https://devblogs.microsoft.com/commandline/introducing-sudo-for-windows/

Vendredi oblige, je n'ai plus qu'une seule question à l'esprit : à quand le passage sous licence GPLv3 pour Windows ?