Sudo para Windows
Microsoft está añadiendo un comando `sudo` nativo a Windows, lo que permite a los usuarios ejecutar comandos individuales con privilegios elevados desde una terminal sin elevar, en lugar de abrir una shell separada de “Ejecutar como administrador”. Los comentaristas celebran la medida como parte de una tendencia más amplia de funciones favorables a desarrolladores (WSL, Terminal, winget), pero plantean preocupaciones sobre la seguridad, la decisión de reutilizar el nombre `sudo` sin una paridad completa con Unix (por ejemplo, sudoers, ejecutar como otro usuario) y el solapamiento con el comando `runas` de larga data y con herramientas de terceros como gsudo. Muchos lo ven como una comodidad útil y una mejora para la ergonomía de desarrollo, aunque sostienen que el nombre, la compatibilidad y las implicaciones de seguridad a largo plazo requieren un manejo cuidadoso.
Resumen de la función y reacciones iniciales
- Sudo para Windows permite a los usuarios ejecutar comandos elevados desde una consola sin elevar, evitando en muchos casos una ventana separada de “Ejecutar como administrador”.
- La implementación usa dos procesos
sudo.exe: el proceso sin elevar invoca uno elevado mediante RPC, pasando la línea de comandos, las variables de entorno y un handle de consola para que la aplicación de destino pueda adjuntarse a la consola original. - Muchos desarrolladores están satisfechos, lo describen como algo muy tardío y coherente con mejoras recientes centradas en desarrolladores (WSL, Windows Terminal, PowerShell, winget). Otros lo ven redundante dado que ya existen herramientas similares.
Disponibilidad (Windows 10 / Server)
- La vista previa actual es solo para Windows 11, pero Microsoft dice que
sudo.exeen sí no depende de nuevas funciones del sistema operativo y que ya se está trabajando activamente en un backport para Windows 10; el principal obstáculo es portar la interfaz de Configuración.
Comportamiento frente a runas y herramientas existentes
runasexiste desde hace años, pero abre una nueva ventana y no propaga el directorio de trabajo ni el entorno; sudo añade opciones para reutilizar la consola actual y el entorno.- Actualmente no puede ejecutarse como usuarios arbitrarios ni imitar una política al estilo
sudoers; eso se reconoce como “en la hoja de ruta” como mucho. - Algunos se preguntan por qué estas capacidades no se añadieron a
runasen lugar de crear una herramienta nueva.
Nombre y compatibilidad multiplataforma
- Un gran subhilo sostiene que “sudo” resulta engañoso porque el comportamiento y las opciones difieren significativamente del sudo de Unix y no existe un archivo sudoers.
- Los críticos lo comparan con los alias históricos
curl/wgetde PowerShell y temen confusión en la documentación y en las búsquedas; otros dicen que reutilizar el nombre es aceptable si los casos de uso comunes coinciden y señalan que hay pocas probabilidades de que el sudo real coexista en Windows.
Preocupaciones de seguridad
- Sudo se considera, por diseño, un vector de elevación de privilegios, así que algunos se sorprenden de que se haya lanzado.
- UAC sigue apareciendo; por diseño, el cuadro de diálogo de UAC muestra a Microsoft como editor de
sudo.exe, y los detalles muestran la línea de comandos real. Varios comentaristas lo encuentran engañoso. - Se plantean preocupaciones sobre la complejidad (múltiples procesos, RPC, handles) y sobre si esto constituye una “frontera de seguridad” formal; UAC se describe como defensa en profundidad, no como una frontera dura.
- Un análisis temprano de terceros afirma que hay varios problemas; los mantenedores dicen que muchos ya están corregidos internamente, pero que se retrasaron en las compilaciones Insider.
Modos de configuración
- El modo predeterminado de “nueva ventana” inicia una consola elevada para evitar problemas de seguridad al mezclar niveles de integridad en una sola ventana.
- Los modos opcionales “inline” / “disableInput” pueden ejecutar comandos elevados en la consola existente; se señalan explícitamente como más arriesgados, pero deseables por ergonomía.
Alternativas existentes
- Se citan varias herramientas: gsudo,
sudo.ps1de scoop, wrappers de win-sudo,elevatede NirSoft,psexec -i -s,Start-Process -Verb RunAsde PowerShell. - Muchos dicen que seguirán usando gsudo por sus funciones avanzadas (por ejemplo, ejecutar como SYSTEM/TrustedInstaller); el blog de Microsoft incluso enlaza a gsudo como complemento.
Experiencia general de desarrollo en Windows
- Algunos ven sudo como parte de una tendencia que hace Windows más amigable con Unix (PowerShell, WSL2, winget) y especulan, a menudo con escepticismo, sobre una integración más profunda con Linux o incluso un futuro Windows con kernel de Linux.
- Otros sostienen que Windows sigue sintiéndose fragmentado (múltiples shells, herramientas solapadas) y que “hacer Unix en Windows” mediante WSL ya hace que mejoras nativas como sudo resulten menos atractivas.
Miscelánea
- La discusión aborda la migración corporativa de Windows 10 a 11, los requisitos de hardware, las cargas de trabajo de cumplimiento normativo y el TI externalizado, que hacen que las actualizaciones del sistema operativo no sean triviales.
- Un hilo lateral señala que los equipos de Microsoft reservan issues de GitHub de “número redondo” para épicas/hilos megadiscusión.