
編譯 | 蘇宓
出品 | CSDN(ID:CSDNnews)
開源世界里,一直存在一個讓人無奈的現狀:很多撐起整個計算生態的關鍵軟件,背后往往只有寥寥幾位維護者。他們扛下了開源軟件的絕大部分開發、維護的工作,卻常常得不到應有的認可和穩定支持。
如今這一現實性問題,也波及了最基礎的工具之一——sudo。
這款幾乎存在于所有 Unix / Linux 系統中的命令行工具,正在因為資金問題陷入困境,其唯一的維護者不得不公開尋求贊助,只為讓項目繼續。
![]()
無處不在的 sudo
對用過 Unix 或 Linux 的人來說,sudo 基本就是每天都會碰到的東西。
簡單說,sudo 允許經過授權的用戶,在一套明確規則下,以 root 身份執行特定命令。這樣一來,管理員平時不需要直接登錄 root,也不用給普通賬號開過大的權限。要是沒有 sudo,很多系統只能退回到更粗放的做法,即要么頻繁用 root 賬號操作,要么放寬提權限制。
正因為這樣,sudo 多年來一直是 Linux 系統里最關鍵、也最容易被忽略的基礎工具之一。
![]()
30 年老維護者公開求助:沒贊助,sudo 快撐不下去了
近日,開發者 Todd C. Miller 在個人網站上發布的一封求助信,讓不少人意識到,這個“熟到不能再熟”的工具,正面臨現實的生存危機。
Miller 寫道,“過去 30 多年來,我一直是 sudo 的維護者。目前我正在尋找贊助方,以支持 sudo 持續的維護和開發。如果你或你的組織有意贊助 sudo,歡迎與我聯系。”
![]()
據外媒 The Register 報道,Miller 早在 1993 年就接手了 sudo 維護。2010 年起,他的前雇主 Quest Software 為這個項目提供了持續的贊助。但后來在 2024 年 2 月,隨著 Miller 離職,這筆贊助也隨之終止。
從那時起,Miller 一直在為 sudo 尋找新的資金來源,但進展并不理想。
即便如此,他也沒有停止維護工作。從 sudo 的更新日志可以看到,自 2024 年 2 月以來,項目仍在持續發布更新,安全修復和版本迭代并未中斷。
只是,Miller 坦言,沒有穩定資金支持,開發節奏已經非常慢了。現在他只能優先修 bug、清理代碼庫,根本沒精力開發新功能,而零散的個人贊助,遠不夠支撐長期投入。
更令人擔憂的是,他想找個靠譜的人交接都難,受 xz utils 后門事件影響,他對不熟悉的人接手心存顧慮,“雖然我不指望再維護 sudo 30 年,但我目前也沒有合適的接班人”。
![]()
內憂之下,也有外患
因為生存問題也引發了一些外患,安全性便是其一。
這幾年來,sudo 被曝出存在一些漏洞。其中在 2021 年,安全公司 Qualys 的研究人員曾披露,sudo 中存在一個嚴重的堆緩沖區溢出漏洞,惡意用戶可以借此獲得系統的完全控制權限。研究人員指出,這個漏洞在代碼中已經潛伏了十多年。
為了從根本上減少類似內存安全問題的風險,近來由非營利組織互聯網安全研究小組(ISRG)監管的 Prossimo 項目,推出了 sudo-rs——一個使用 Rust 語言重新實現的 sudo 工具,目標是提升內存安全性,降低 Linux 系統的整體攻擊面。
Ubuntu 也已在 2025 年 10 月發布的 Ubuntu 25.10 中,將 sudo-rs 設為默認的 sudo 實現。
對于 sudo-rs 的出現,Miller 的態度相對坦然。他在接受 The Register 采訪時表示:“Ubuntu 已經在最新版本中默認使用 sudo-rs 了。從項目一開始,我就一直和 sudo-rs 的開發者保持聯系,我也信任他們會為 sudo 用戶群體做出正確的決定。”
先不論 sudo-rs 最終會對傳統 sudo 帶來怎樣的影響,Miller 都清楚自己當前的處境無法長期維系。正如他所說的那樣:“如果沒有某種形式的支持,這種狀態是不可持續的。”但這也并不意味著他會放棄 sudo。
sudo 的困境,并不是個例,而是開源世界長期存在的縮影。
參考:https://www.theregister.com/2026/02/03/sudo_maintainer_asks_for_help
https://www.millert.dev/
未來沒有前后端,只有 AI Agent 工程師。
這場十倍速的變革已至,你的下一步在哪?
4 月 17-18 日,由 CSDN 與奇點智能研究院聯合主辦「2026 奇點智能技術大會」將在上海隆重召開,大會聚焦 Agent 系統、世界模型、AI 原生研發等 12 大前沿專題,為你繪制通往未來的認知地圖。
成為時代的見證者,更要成為時代的先行者。
奇點智能技術大會上海站,我們不見不散!
![]()
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.