news 2026/3/19 9:59:50

sudo陷生存危机!30年老维护者公开求助,没赞助项目恐难为继

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
sudo陷生存危机!30年老维护者公开求助,没赞助项目恐难为继

编译 | 苏宓

出品 | CSDN(ID:CSDNnews)

开源世界里,一直存在一个让人无奈的现状:很多撑起整个计算生态的关键软件,背后往往只有寥寥几位维护者。他们扛下了开源软件的绝大部分开发、维护的工作,却常常得不到应有的认可和稳定支持。

如今这一现实性问题,也波及了最基础的工具之一——sudo。

这款几乎存在于所有 Unix / Linux 系统中的命令行工具,正在因为资金问题陷入困境,其唯一的维护者不得不公开寻求赞助,只为让项目继续。

无处不在的 sudo

对用过 Unix 或 Linux 的人来说,sudo 基本就是每天都会碰到的东西。

简单说,sudo 允许经过授权的用户,在一套明确规则下,以 root 身份执行特定命令。这样一来,管理员平时不需要直接登录 root,也不用给普通账号开过大的权限。要是没有 sudo,很多系统只能退回到更粗放的做法,即要么频繁用 root 账号操作,要么放宽提权限制。

正因为这样,sudo 多年来一直是 Linux 系统里最关键、也最容易被忽略的基础工具之一。

30 年老维护者公开求助:没赞助,sudo 快撑不下去了

近日,开发者 Todd C. Miller 在个人网站上发布的一封求助信,让不少人意识到,这个“熟到不能再熟”的工具,正面临现实的生存危机。

Miller 写道,“过去 30 多年来,我一直是 sudo 的维护者。目前我正在寻找赞助方,以支持 sudo 持续的维护和开发。如果你或你的组织有意赞助 sudo,欢迎与我联系。”

据外媒 The Register 报道,Miller 早在 1993 年就接手了 sudo 维护。2010 年起,他的前雇主 Quest Software 为这个项目提供了持续的赞助。但后来在 2024 年 2 月,随着 Miller 离职,这笔赞助也随之终止。

从那时起,Miller 一直在为 sudo 寻找新的资金来源,但进展并不理想。

即便如此,他也没有停止维护工作。从 sudo 的更新日志可以看到,自 2024 年 2 月以来,项目仍在持续发布更新,安全修复和版本迭代并未中断。

只是,Miller 坦言,没有稳定资金支持,开发节奏已经非常慢了。现在他只能优先修 bug、清理代码库,根本没精力开发新功能,而零散的个人赞助,远不够支撑长期投入。

更令人担忧的是,他想找个靠谱的人交接都难,受 xz utils 后门事件影响,他对不熟悉的人接手心存顾虑,“虽然我不指望再维护 sudo 30 年,但我目前也没有合适的接班人”。

内忧之下,也有外患

因为生存问题也引发了一些外患,安全性便是其一。

这几年来,sudo 被曝出存在一些漏洞。其中在 2021 年,安全公司 Qualys 的研究人员曾披露,sudo 中存在一个严重的堆缓冲区溢出漏洞,恶意用户可以借此获得系统的完全控制权限。研究人员指出,这个漏洞在代码中已经潜伏了十多年。

为了从根本上减少类似内存安全问题的风险,近来由非营利组织互联网安全研究小组(ISRG)监管的 Prossimo 项目,推出了 sudo-rs——一个使用 Rust 语言重新实现的 sudo 工具,目标是提升内存安全性,降低 Linux 系统的整体攻击面。

Ubuntu 也已在 2025 年 10 月发布的 Ubuntu 25.10 中,将 sudo-rs 设为默认的 sudo 实现。

对于 sudo-rs 的出现,Miller 的态度相对坦然。他在接受 The Register 采访时表示:“Ubuntu 已经在最新版本中默认使用 sudo-rs 了。从项目一开始,我就一直和 sudo-rs 的开发者保持联系,我也信任他们会为 sudo 用户群体做出正确的决定。”

先不论 sudo-rs 最终会对传统 sudo 带来怎样的影响,Miller 都清楚自己当前的处境无法长期维系。正如他所说的那样:“如果没有某种形式的支持,这种状态是不可持续的。”但这也并不意味着他会放弃 sudo。

sudo 的困境,并不是个例,而是开源世界长期存在的缩影。

参考:https://www.theregister.com/2026/02/03/sudo_maintainer_asks_for_help

https://www.millert.dev/

推荐阅读:

人均操控88个AI Agent?氛围编码造出来的Moltbook数据库被扒底,网友:连很多行为可能都是人类伪造的

20 年 IT 老兵转行“收废品”!200+ 场面试无果,他直言:“程序员工作基本已经没了”

多模态和编程能力可以兼得吗?Kimi新模型K2.5实测

未来没有前后端,只有 AI Agent 工程师。

这场十倍速的变革已至,你的下一步在哪?

4 月 17-18 日,由 CSDN 与奇点智能研究院联合主办「2026 奇点智能技术大会」将在上海隆重召开,大会聚焦 Agent 系统、世界模型、AI 原生研发等 12 大前沿专题,为你绘制通往未来的认知地图。

成为时代的见证者,更要成为时代的先行者。

奇点智能技术大会上海站,我们不见不散!

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/15 5:04:06

人工智能音乐革命:Local AI MusicGen核心技术解析

人工智能音乐革命:Local AI MusicGen核心技术解析 1. 听见未来的声音:Local AI MusicGen到底有多惊艳 第一次用Local AI MusicGen生成一段30秒的爵士钢琴曲时,我特意关掉了房间里的其他声音。耳机里流淌出来的不是机械的电子音,…

作者头像 李华
网站建设 2026/3/16 7:31:17

FSMC驱动TFT-LCD像素级读写原理与RGB565实现

1. FSMC接口LCD像素级读写原理与实现在基于FSMC总线驱动TFT-LCD的嵌入式系统中,像素级操作是图形界面底层能力的核心。它不仅是绘制基本图元(点、线、圆)的基础,更是实现双缓冲、局部刷新、图像合成等高级显示功能的前提。本节深入…

作者头像 李华
网站建设 2026/3/12 11:13:12

StructBERT中文文本处理入门:从环境搭建到批量特征提取完整流程

StructBERT中文文本处理入门:从环境搭建到批量特征提取完整流程 1. 为什么你需要一个真正懂中文语义的本地工具? 你是否遇到过这样的问题: 用通用文本编码模型计算两段中文的相似度,结果“苹果手机”和“香蕉牛奶”居然有0.62的…

作者头像 李华
网站建设 2026/3/14 19:14:54

FLUX.小红书极致真实V2部署教程:4090本地一键生成竖图/正方形/横图

FLUX.小红书极致真实V2部署教程:4090本地一键生成竖图/正方形/横图 你是不是也经常刷小红书,被那些高清、自然、带点生活感又不失精致的人像和场景图吸引?想自己做但苦于不会修图、不会调参数,甚至找不到合适的工具?今…

作者头像 李华
网站建设 2026/3/14 22:55:58

Chord效果展示:安防监控异常行为检测

Chord效果展示:安防监控异常行为检测 1. 安防场景中的真实挑战 在商场出入口、地铁站台、学校走廊这些日常场所,监控摄像头每天都在持续运转,但真正能被人工及时发现的异常情况却少之又少。一位负责城市公共安全系统的工程师曾告诉我&#…

作者头像 李华
网站建设 2026/3/15 15:55:06

BGE Reranker-v2-m3高算力适配:支持vLLM风格PagedAttention内存管理

BGE Reranker-v2-m3高算力适配:支持vLLM风格PagedAttention内存管理 1. 什么是BGE Reranker-v2-m3重排序系统? 在现代检索增强生成(RAG)和语义搜索系统中,粗排精排的两阶段架构已成为行业共识。粗排模型(…

作者头像 李华