Raspberry Pi基金会最近发布了Raspberry Pi OS 6.2版本。这个版本是基于Debian Trixie的,主要汇总了过去几个月的安全修复和错误修正,同时对系统安全策略做了一项重要调整:默认把“免密码sudo”功能给关掉了。

长期以来,Raspberry Pi OS一直默认允许本地用户在终端里直接用sudo执行管理员命令,不需要输密码。这在方便日常操作的同时,也被官方认定为潜在的安全隐患。在这种旧配置下,只要有人能接触到设备,就可以在普通用户会话里直接提升为管理员权限,执行系统级的操作,恶意利用的空间比较大。

在Raspberry Pi OS 6.2中,系统开始默认要求对sudo提升权限进行密码验证。用户在终端里用sudo时,命令行里会出现密码提示。如果是在图形界面里触发了需要管理员权限的操作,则会弹出一个密码请求对话框。密码验证通过后,在接下来的五分钟内,用户再执行sudo命令就不需要重复输密码了,这样既兼顾了安全性,也保持了操作的连贯性。

对于不希望每次用sudo都输密码的用户,系统提供了一个图形化的开关,可以恢复以前的“免密码sudo”行为。用户可以打开控制中心里的“系统”标签页,把“管理员密码”这个选项切换到关闭位置。之后无论在终端还是桌面界面里运行sudo,都不会再要求输密码了。

需要注意的是,这个变更只适用于全新安装的Raspberry Pi OS 6.2,不会对现有安装造成强制影响。已经在运行的系统,如果想启用这一层额外的安全保护,需要用户主动进到上面的设置页面,把“管理员密码”选项切换到开启状态,这样sudo操作才会开始要求密码验证。Raspberry Pi在官方博客里进一步解释了这次安全更新的背景和考量,强调通过取消默认的免密码sudo,可以显著降低物理接触设备时被恶意滥用管理员权限的风险。