LINUX.ORG.RU

Линус Торвальдс раскритиковал постоянные запросы root-пароля в пользовательских дистрибутивах

 , ,


0

4

Линус Торвальдс поделился с общественностью горьким опытом использования дистрибутива OpenSUSE на Macbook Air. По всей видимости, терпение Линуса лопнуло, и он больше не будет использовать этот дистрибутив.

Процесс установки не вызвал серьезных затруднений, однако последующие несколько недель Линус потратил на убеждение разработчиков Novell в порочности практики запроса пароля root при выполнении таких элементарных действий как:

  • изменение часового пояса,
  • добавление принтера,
  • создание нового беспроводного соединения.

В итоге проблема с созданием беспроводного соединения была решена: теперь требуется лишь ввести пароль текущего пользователя. Но добиться консенсуса с часовыми поясами так и не удалось.

Моя дочь позвонила мне из школы, потому что она не может использовать для печати школьный принтер - для этого ей требуется пароль администратора.

Тот идиот, который называет «хорошей безопасностью» требование пароля root для выполнения повседневных задач, душевно болен.

А OpenSUSE - это по сути однопользовательская система.

Так вот просьба: если вы разрабатываете систему безопасности в дистрибутиве, и думаете, что мои дети (замените «мои дети» на «продавцы и кассиры», если вы считаете, что основными клиентами являются бизнесмены и предприятия) должны вводить root-пароль для доступа к беспроводной сети, распечатки листика или изменения даты/времени, то пожалуйста просто убейте себя сейчас. И мир станет лучше.

Теперь мне осталось найти новый дистрибутив для моего Macbook Air...

>>> Подробности

★★★★★

Проверено: Shaman007 ()
Последнее исправление: Klymedy (всего исправлений: 10)
Ответ на: комментарий от SeHELLioN

Не усложняй!

Минимум для того чтобы убедится, что этол не баба Маша, пароль на вход и разблокирование экрана.

tesla
()
Ответ на: комментарий от darkshvein

В школу, быстро решительно!

Господин Даркшвайн, вы запятую потеряли, или в 9-ом классе еще не проходили эту тему?=)

anonymous
()

Что-то похоже на политику. Из серии - Путин узнал о бедственном положении учителей и раскритиковал чиновников за низкие зарплаты в школах.

Бедный Линус, все пишет и пишет своё ядро и не знал как обстоят дела на местах. Видимо, совсем уже плохи дела на десктопном линуксе. Стагнация и неспособность решить десктопные проблемы линукса за последние годы уже настолько очевидна даже оптимистам линукса. Разберёмся, накажем, обещаем обещать! На личный контроль!

anonymous
()

многим не нравится виндовое «далее=>далее=>далее...» и «вы точно желаете или мож передумаете?», но и оно так не кумарит, как параноидальные требования линукса вводить пароль на каждый чих. Ладно бы там что-то серЪезное, важный, так сказать, стратегический обЪект, но в дистре типа для домашнего пользования это нахрена? Молодец Линупс Тролльвадс, даешь кузькину мать зажравшимся бюрократам-параноикам!=))

anonymous
()
Ответ на: комментарий от anonymous

А вот мои пользовательские данные этот пароль никак не защитит.
Потому что в линуксе до сих пор нет нормального искоробочного ACL и наследования прав. В NT это уже давным давно реализовано, и при грамотном разграничении привилегий что-либо сделать с файлами пользователя нельзя.

wintrolls ☆☆
()
Ответ на: комментарий от darkshvein

это авторская не-запятая.

Ну в таком случае 1000 пардонов, а то я нашел случайно, подумал ваша=)

anonymous
()

Решил распечатать документ в сети. Пока запускался визард, подумалось, что не смогу. Так и вышло.

anonymous
()
Ответ на: комментарий от gag

а не постоянное, права ext3/4 не устанавливаются на пользователя, вставившего эту самую флэшку, а остаются прежними (как будто устройство постоянно установлено и поэтому права тоже постоянны и неизменны).

Да, неудобно. Но достаточно один раз переназначить права и вуаля - флэшка монтируется, читается и пишется с обычными правами.

Deleted
()

Линус - Торт!

сабж

dk-
()
Ответ на: комментарий от Freiheits-Sender

Всё-таки дистр как таковой здесь винить тяжело. Скорее всего баг в иксах или вообще в драйвере видеокарты. А чтобы дистростроители проверяли все железки на совместимость с очередной версией драйвера - это, конечно, благое, но малореалистичное пожелание. Хотя багрепорт, конечно, не помешал бы. Я вот помню, стояла у меня на ноуте когда-то мандрива 2008.1. И была там интегрированная видяха от ATI. Дык вот, работало оно, работало - а после очередного обновления иксы стали уходить в черный экран. Откатил драйвер вручную на предыдущую версию - всё нормализовалось. Ну, и кого мне было винить - сборщиков дистрибутива или драйвер, который, в общем, другая команда делала?

А OpenSUSE 12.1, несмотря на всё сказанное выше, - глюкодром пока что редкостный, увы...

PVOzerski ★★★
()
Ответ на: комментарий от oganicumak

Что выбирать то? Создавать или нет пользователя помимо рута? Ни в одном дистре (ну кроме всяких генту) не встречал такой возможности.

SDSWanderer
()
Ответ на: комментарий от LightDiver

Который год Торвальдс неторопливой походкой движется в сторону генту и КДЕ.. Когда же? Когда же они встретят друг друга?!

I'm not using KDE. I tried. It's even more annoying than gnome.

Да?

tekk ★★★★★
()
Ответ на: комментарий от SDSWanderer

Что выбирать то? Создавать или нет пользователя помимо рута? Ни в одном дистре (ну кроме всяких генту) не встречал такой возможности.

FreeBSD. Оно, конечно, не линукс, но и все же.

tekk ★★★★★
()

о что Торвальдс не юзает свое ядро из командной строки? свое поделие влом юзать? Зачем ему МакБук?

winosx
()

Правильно тов.Торвальдс говорит - openSUSE закопать!

Xe0N
()
Ответ на: комментарий от SeHELLioN

в мандриве 2008
Довольно удобный дистрибутив был, кстати.

wintrolls ☆☆
()
Ответ на: комментарий от Deleted

Но достаточно один раз переназначить

Этого недостаточно, хотя бы потому, что на разных компах у разных пользователей может быть разный id. Тот, кому ты отвечал, пишет дело: необходим механизм принудительного (на лету) переназначения прав на файлы на съемном носителе. Можно, конечно, использовать fat32 или ntfs (как я лично и делаю), но для майнстримовых фс тоже было бы неплохо. А еще лучше, допилить наконец UDF до вменяемого состояния и ею пользоваться. Но это пока мечты.

unanimous ★★★★★
()
Ответ на: комментарий от tekk

Ну да, а еще арч, слака и прочие кастомные дистры и линуксов и bsd. Но какое это имеет отношение к проблеме?

SDSWanderer
()
Ответ на: комментарий от oganicumak

Что то я такого не припомню, что же это, хочешь сказать что там можно не создавать учеток, и сидеть под рутом в интернетах? Нет, я понимаю что это везде можно устроить, но чтоб такое позволял инсталлятор ориентированный на рядового пользователя... В таком случае убунта наше все)

SDSWanderer
()

Всё что нужно, удобный GUI который позволяет настроить действия, которые требуют повышения привилегий для их автоматического получения. Допустим сеть, часы или обновления.

lucentcode ★★★★★
()

пусть этот лох купит себе уже мак с макОС и успокоится или уходит с нашего линукса. ой, подожтите... Даже в уютненькой нельзя менять время и зону без прав администратора.

hope13 ★★★
()
Ответ на: Лор торт! от SDSWanderer

> Блин, вот уж не ожидал что 2 чела начнут мне втолковывать что такое sudoers!

Твоя цитата? Я расценил это как непонимание того, зачем нужен отдельный пользователь администратора.

Вот честно говоря не пойму о чем он

ZenitharChampion ★★★★★
()
Ответ на: комментарий от renya

> Отличный троллинг!

Отличный пиар! Те, кто уже определился в выборе дистрибутива, тех уже не переубедить разговорами. Те же, кто ещё выбирает, почитают эту новость и решат попробовать openSuSE сами.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Отличный пиар! Те, кто уже определился в выборе дистрибутива, тех уже не переубедить разговорами. Те же, кто ещё выбирает, почитают эту новость и решат попробовать openSuSE сами.

Я OpenSuse никогда не пробовал, но рассматривал её в качестве кандидата, когда буду пробовать новый дистр. После прочтения новости уже не рассматриваю.

EvgenijM86
()
Ответ на: комментарий от Freiheits-Sender

>> 12,1 вообще довольно глючная получилась.

11.4 тоже у меня при загрузке иксы 2 раза и 3 ловили сегфолт, картпчка радеон 9800, из за этого досихпор сижу на 11.3 он железобетонен

Подозреваю, что там ещё не было KMS либо 3D-ускорения в открытом драйвере radeon.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от EvgenijM86

>> Отличный пиар! Те, кто уже определился в выборе дистрибутива, тех уже не переубедить разговорами. Те же, кто ещё выбирает, почитают эту новость и решат попробовать openSuSE сами.

Я OpenSuse никогда не пробовал, но рассматривал её в качестве кандидата, когда буду пробовать новый дистр. После прочтения новости уже не рассматриваю.

Мой пост вкратце «чёрный пиар - это тоже пиар». На главной ЛОРа висит отрицательная новость о дистрибутиве, а могла бы и не висеть, и кто-то никогда о Novell иSuSE не услышал.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от wintrolls

В NT это уже давным давно реализовано, и при грамотном разграничении привилегий что-либо сделать с файлами пользователя нельзя.

несмешная шутка.

AVL2 ★★★★★
()
Ответ на: комментарий от PVOzerski

Всё-таки дистр как таковой здесь винить тяжело. Скорее всего баг в иксах или вообще в драйвере видеокарты.

Отлично 9600 работает. Совсем недавно ставил lubuntu на комп с 9600. До этого pclinuxos там же стоял 2 года и есть не просил. Драйвер radeon естественно.

Loki13 ★★★★★
()

А вот в ALT Linux'е постоянными и ненужными запросами пароля root'а не достают. И в РОСе кажется тоже. Вообще пусть Линус Торвальдс приежает к нам и работает в Сколково над НПП. openSUSE же неюзабельна абсолютно полностью, впрочем у американцев всё через жопу, даже facebook полное говно по сравнению с vk.

Vladislav_Surkov
()
Ответ на: комментарий от wintrolls

Конечно несмешная, в венде всё уже давным-давно реализовано, а линукс так и держится на костылях 70-х годов.

В вендувс все слишком грустно, чтобы этим троллить. Уж столько мозолей на седалище натерто из за элементарного отсутсвия sudo и полнейшего идиотизма с правами в вендувс 7, что руки опускаются...

AVL2 ★★★★★
()
Ответ на: комментарий от anonymous

А с какого переляху оно треует пароль рута? Опять вендувс головнога мозга?

AVL2 ★★★★★
()

обсуждение не читал, но тоже каждый раз, когда очередная программа, не всегда понятно зачем, требует ввести пароль, не могу не думать о том, что с правами пользователя элементарно подменить пункт в меню и имитировать поведение системной утилиты - отсюда возникла идея, что прежде чем запросить подтверждение рутовских прав у Меня программа должна сначала сама предъявить пароль, например можно сделать системный динамик недоступным для пользовательских программ, и обеспечить какой-нибудь защищённый механизм списка исключений.
В этом случае мелодия из этого динамика будет надёжным доказательством что окно с запросом пароля - не фейк.

Есть уже что-нибудь такое?

Anonymous ★★★★★
()
Ответ на: комментарий от AVL2

из за элементарного отсутсвия sudo
У меня в XP под пользователем над каждым экзешником в контекстном меню есть пункт „Запуск от имени”, при выборе которого появляется диалог выбора пользователя и ввода пароля. Наверное я что-то неправильно делаю.

и полнейшего идиотизма с правами в вендувс 7
А что там с правами?

wintrolls ☆☆
()
Ответ на: комментарий от Anonymous

kdesu, когда спрашивает пароль, выводит путь к приложению, которое его запросило, либо которое необходимо запустить. gksu не знаю.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от hope13

Даже в уютненькой нельзя менять время и зону без прав администратора.

Время - нельзя, зону - можно.

stetzen ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.