En quoi sudo réduit-il la surface d'attaque par rapport à su ?
Ce n'est pas comparable : sudo permet d'exécuter des commandes précises avec des permissions utilisateur différentes. Cette granularité permet de donner quelques privilèges sans donner accès à toutes les commandes. Si on veux comparer, il faut comparer avec polkit par exemple.
Si la config sudo permet d'avoir un shell, et que l'usage de sudo se limite à faire sudo -i, alors oui, c'est équivalent à su, mais le problème ne provient pas de sudo dans ce cas :).
[^] # Re: Rust
Posté par cg . En réponse au lien Faille critique exploitée dans sudo. Évalué à 6.
Ce n'est pas comparable : sudo permet d'exécuter des commandes précises avec des permissions utilisateur différentes. Cette granularité permet de donner quelques privilèges sans donner accès à toutes les commandes. Si on veux comparer, il faut comparer avec polkit par exemple.
Si la config sudo permet d'avoir un shell, et que l'usage de sudo se limite à faire
sudo -i, alors oui, c'est équivalent àsu, mais le problème ne provient pas de sudo dans ce cas :).