Ubuntu 即将发布的 26.04 LTS 版本终结了 Linux 长达 46 年的“静默”传统。过去,用户在终端输入 sudo 密码时屏幕无任何反馈,旨在防止旁观者通过字符长度破解密码。然而,随着 Canonical 将默认实现切换为 Rust 语言重写的 sudo-rs,新版本将默认显示星号反馈。尽管引发了关于“安全性下降”的争议,但开发团队认为图形登录界面已泄露密码长度,终端静默属于“无效的安全剧场”。这一改变旨在提升新手用户体验,也是 Ubuntu 用 Rust 重写核心组件以增强内存安全性的重要一步。
原文链接:Hacker News

IT资源栈
评论前必须登录!
立即登录 注册