De belangrijkste maintainer van sudo zegt dat hij geen plannen heeft om de tool in de steek te laten, maar dat hij wel verwacht dat de Rust-versie in de toekomst belangrijker gaat worden. Todd Miller zegt dat tegen The Register nadat hij eerder om geld vroeg om sudo te blijven onderhouden.
Todd C. Miller, de hoofdmaintainer van sudo, ontkent dat hij wil stoppen met het project. The Register schreef eerder deze week over een oproep op Millers website. Daarin vraagt de ontwikkelaar naar sponsoren die hem financieel willen steunen bij het onderhoud. Die pagina staat overigens al een tijd online. Sinds februari 2014 krijgt Miller geen geld meer van Quest Software.
Miller zegt tegen The Register dat hij niet verwacht sudo voor eeuwig bij te kunnen blijven werken, maar dat hij ook nog niemand heeft om het stokje aan door te geven. Dat betekent dat hij in de praktijk ook de enige is die nog werkt aan de tool.
Dat is geen goede zaak; sudo, of superuser-do, is een van de belangrijkste commando's in Linux-terminals. Gebruikers kunnen er acties met adminrechten mee uitvoeren. Dat betekent dat eventueel misbruik flinke gevolgen kan hebben voor een geïnfecteerd systeem.
Dat laatste is een van de redenen dat Miller niet zomaar een willekeurige opvolger aan wil wijzen, zegt hij. Hij verwijst naar de incidenten rondom de malware in compressietool xz in 2024. Daarbij bleek dat een van de twee maintainers de veelgebruikte software misbruikte. Later werd duidelijk dat xz slechts door twee mensen werd onderhouden, die elkaar niet goed kenden. Miller wil zo'n situatie voorkomen.
Toch blijft Miller voorlopig sudo verder ontwikkelen, zegt hij. Dat is wel voornamelijk onderhoud. "Door mijn beperkte tijd ben ik voornamelijk bezig met bugfixes en het opschonen van de codebase in plaats van het toevoegen van nieuwe functies", zegt hij.
Miller ziet vooral toekomst in de Rust-versie van sudo, sudo-rs. Rust wordt gezien als een veiligere taal, specifiek op geheugengebied. Ubuntu wordt inmiddels standaard uitgebracht met sudo-rs aan boord.
/i/2008009120.png?f=imagenormal)