Sudo-rs cambia il comportamento predefinito per il feedback della password

Nelle build piรน recenti di Ubuntu 26.04, quando si utilizza sudo e viene richiesta la password, il sistema mostra ora degli asterischi (*) durante la digitazione. Questo cambiamento segna una rottura con la prassi consolidata, in cui sudo non forniva alcun feedback visivo per motivi di sicurezza.

Ragioni della modifica

La motivazione principale dietro questa modifica รจ il miglioramento dell'esperienza utente. Mostrare un feedback visivo, seppur minimo, puรฒ rassicurare l'utente che l'input viene effettivamente ricevuto dal sistema. Tuttavia, รจ importante notare che questa modifica potrebbe avere implicazioni per la sicurezza, in quanto rivela la lunghezza della password a chiunque osservi lo schermo.

Considerazioni sulla sicurezza

Tradizionalmente, l'assenza di feedback sulla password in sudo era una misura di sicurezza volta a prevenire la divulgazione della lunghezza della password a osservatori esterni o a software di cattura dello schermo. La decisione di sudo-rs di modificare questo comportamento evidenzia un compromesso tra usabilitร  e sicurezza, una scelta che potrebbe generare dibattito tra gli amministratori di sistema e gli esperti di sicurezza.