LINUX.ORG.RU

Линус Торвальдс раскритиковал постоянные запросы root-пароля в пользовательских дистрибутивах

 , ,


0

4

Линус Торвальдс поделился с общественностью горьким опытом использования дистрибутива OpenSUSE на Macbook Air. По всей видимости, терпение Линуса лопнуло, и он больше не будет использовать этот дистрибутив.

Процесс установки не вызвал серьезных затруднений, однако последующие несколько недель Линус потратил на убеждение разработчиков Novell в порочности практики запроса пароля root при выполнении таких элементарных действий как:

  • изменение часового пояса,
  • добавление принтера,
  • создание нового беспроводного соединения.

В итоге проблема с созданием беспроводного соединения была решена: теперь требуется лишь ввести пароль текущего пользователя. Но добиться консенсуса с часовыми поясами так и не удалось.

Моя дочь позвонила мне из школы, потому что она не может использовать для печати школьный принтер - для этого ей требуется пароль администратора.

Тот идиот, который называет «хорошей безопасностью» требование пароля root для выполнения повседневных задач, душевно болен.

А OpenSUSE - это по сути однопользовательская система.

Так вот просьба: если вы разрабатываете систему безопасности в дистрибутиве, и думаете, что мои дети (замените «мои дети» на «продавцы и кассиры», если вы считаете, что основными клиентами являются бизнесмены и предприятия) должны вводить root-пароль для доступа к беспроводной сети, распечатки листика или изменения даты/времени, то пожалуйста просто убейте себя сейчас. И мир станет лучше.

Теперь мне осталось найти новый дистрибутив для моего Macbook Air...

>>> Подробности

★★★★★

Проверено: Shaman007 ()
Последнее исправление: Klymedy (всего исправлений: 10)
Ответ на: комментарий от ZenitharChampion

Разве имея доступ пользователя проблема подменить kdesu (или su) со всеми сообщениями?

Anonymous ★★★★★
()
Ответ на: комментарий от Nxx

отсутствие и состояние дезактивации весьма разные вещи, здесь просто имеет место быть спор на пустом месте.

insider ★★★
()

Не нравится Линусу что пароль спрашивает - пусть удалит*trollface* пакет gksu

А по существу:

1. Да, это по сути надо запрашивать, но может можно было бы переработать системный часовой пояс и пользовательский, по части безопасности это будет лучше. Естественно чтобы всё делалось в системном часовом поясе, а потом плюсовало/минусовало нужное количество часов.

2. Специально попробовал добавить принтер - не заикается, даже про мой пароль. Видимо что-то в openSUSE не так с этим.

3. Не знаю что используется в openSUSE, и как там щас дела с network-manager, но мой wicd на ноуте не спрашивает у меня никакие пароли.

Zidane
()

а просто вернется на федору. Привычка как никак

Vernat ★★
()
Ответ на: комментарий от Gunnerua

Никогда, ибо ему некогда красноглазить.

Как раз поэтому и перейдет. Попробует все остальное и поймет, что хватит красноглазить.

LightDiver ★★★★★
()
Ответ на: комментарий от tekk

Да?

Да. Кеды не гном, они постоянно развиваются. Когда он пытался их использовать, они действительно были не допилены.

LightDiver ★★★★★
()
Ответ на: комментарий от Nxx

Да они из принципа не фиксят даже те баги, на которые есть патчи в апстриме.
> из принципа
Пруфлинк на «из принципа», пожалуйста.

RussianNeuroMancer ★★★★★
()
Ответ на: комментарий от UnCle

Правильно нечего на Мак ставить Linux :)))

anonymous
()

Вобщемта Линус прав - и даже понятно чего нехватает: ролей для компов, групп дефолтовых настроек. Грубо говоря нужно при инсталляции любого дистра выбирать хотябы «для дома, permissive settings» и «корпоратив все отключено, edition».

Как бы все возможности для тонких настроек в линупсе для этого есть - нехватает пинка подзад дистрибуторам.

Что бы при установки компа в permissive режим для всяких таких установок типа принтеров и пр, для «дочки линуса», пароля не спрашивало у локального десктопного пользователя.

Еще как вариант кстате вебсервис запилить можно. Что бы «владельцу компрутера» в простой форме запрос прямо на мобилу приходил - «разрешить дочке подключать принтеры безспросу : y/n», опционально. Для тех кто хочет удобно, но частично параноик.

kernel ★★☆
()
Ответ на: комментарий от DRVTiny

Да, всего лишь удалит все данные из вашего домашнего каталога. А зачем они вам, и правда, в 12-то лет?!

Автор имел ввиду, что по крайней мере система останется работоспособной, а пользовательские данные - ну никто не застрахован от их потери.

Так в окошках большинство пользователей сидят с правами администратора и вот в один прекрасный день прилетел - вирус - троян -> вся система в ауте и пользовательские данные ... ну тут все понятно ...

alexl83u
()
Ответ на: комментарий от Loki13

и что? В венде обычный пользователь без проблем часовой пояс меняет и мне кажется это правильно. Линус в этом прав.

ты уверен?

Знаешь почему «В венде обычный пользователь без проблем часовой пояс меняет»? Потому как в «Венде» у т.н. обычного пользователя каким то волшебным образом есть права админа... хм странно правда? А теперь попробуй юзера лишить админских прав и добавить в группу /обычных/ смертных и сменить время (не синхронизировать с сервером, а натурально залезть в настройки, сменить время, часовой пояс...)

artless
()

Линус просто увидел данный комикс, и решил обыграть ситуацию :)

http://joyreactor.ru/post/109591

Обратите внимание, что вышеуказанный пост от 21.11.2010

fyl
()
Ответ на: комментарий от Reset

И как он мне сможет помешать переключиться в виртуальную консоль или залогиниться удаленно, чтобы вынести его во мгновение ока?

Кроме того, прежде чем попасть на мой комп ему придется попотеть: авторана, как в XP в линуксе не предвидится, апейтится все без перезагрузки, apparmor/selinux, файрвол, adblock и flashblock и софт только из проверенных источников. Дерзайте, чо.

unanimous ★★★★★
()

ЧЯДНТ

openSUSE 12.1: пароль просит только при входе в YaST - через него все настройки системы (в том числе время, подключения, принтеры, настройки GRUB, ядра).

anonymous
()
Ответ на: комментарий от anonymous

ЧЯДНТ

невнимательно читаешь.

Пришел скажем в школу или оффис видишь стоит принтер, отпечатать листик, а фиг нужен пароль рута.

tesla
()
Ответ на: комментарий от Deleted

>но настройки слетают регулярно

Это же руки. ЦПП не осилил,

Рекомендуешь самому пофиксить их баги? :) Спасибо, не интересно.

А вообще - твой коммент попал мимо тазика.

шоткаты не осилил… :}

Зачем приучать себя к плохим шорткатам если есть хорошие? :)

rtvd ★★★★★
()
Ответ на: комментарий от sphericalhorse

Его разве нужно ставить? Поддерживаемые модели работают либо после вставки USB-шнурка, либо обнаружения в сети (в Ubuntu добавление сетевого принтера упрощено до предела, не думаю, что в openSUSE с этим сложнее).

RussianNeuroMancer ★★★★★
()

Пусть переходит на труъ-энтерпрайзный дебиан. Я там не ввожу пароль рута для подключения к WiFi.

Quasar ★★★★★
()
Ответ на: комментарий от RussianNeuroMancer

Ага, расскажи. На мой принтер драйвера есть, и, кажется, там даже весь код доступен, но ни на Убунте & Дебяне, ни на Арче принтер даже с бубном ещё не стал. И это, по ходу, так со всей серией i-SENSYS от Канона.

sphericalhorse ★★★★★
()
Ответ на: комментарий от unanimous

Один слабый пароль на ssh (если не параноидальные настройки конечно) - и система взломана. Локальных повышений привилегий в линуксе всегда хватает.

farafonoff ★★
()
Ответ на: комментарий от UnCle

Интересно, а себя он душевно больным не считает, используя на маке опенсусе???

Там в том же форуме, что по ссылке (для не тру) ему этот вопрос задавали. Он ответил как вполне нормальный человек, что лучшего аппаратного дизайна для буков (для себя) он пока не нашел. А почему именно линукс, очевидно, вопрос излишний, хотя он заметил, что установка линукса на это железо — не простая процедура.

Чтобы не холиварить, какой бук лучше, замечу, что это было его мнение. У меня другое, у большинства, думаю, тоже. Просто у него набор его требований и пожеланий к буку закрывается айром и все.

dr_dobermann
()
Ответ на: комментарий от shahid

Наверно потому, что OS X неюзабельна в принципе. Одна только невозможностб легким движением развернуть окно на весь экран чего стоит...

Quasar ★★★★★
()
Ответ на: комментарий от RussianNeuroMancer

Пруфлинк на «из принципа», пожалуйста.

Да пожалуйста.

https://bugs.launchpad.net/ubuntu/ source/xorg/ bug/196277

Три года (весь период поддержки) в 8.04 LTS была поломана раскладка, хотя патч (из федоры и из апстрима) был. Мотивировали свое упорство тем, что «у нас такая политика - баги в LTS не исправлять, кроме уязвимостей безопасности».

Nxx ★★★★★
()
Ответ на: комментарий от Deleted

Какая разница, на какой дистрибутив перейдет Линус? Ведь он простой неосилятор...

Задолбали тру осиляторы, которым кроме как кого победить других забот нет. Сидят херней маются от собственной крутотени с завернутыми ушами.

Из-за таких осиляторов и невозможно простым людям линух ставить, потому как начинается «вечная борьба добра со злом».

Надо Линусу, Столлману спасибо говорить, что они, используя свой немалый вес (не про физику), заставляет девелоперов/майнтейнеров развиваться и идти на встречу не своей светлой, но никому не нужной мечте, а для людей что-то годное делать.

К аналитикам ЛОРа мало кто из Новелл прислушается, а к Линусу прислушаются. Очевидно же, то, о чем просит, так и должно работать. Зачем же его грязью поливать?

dr_dobermann
()

Моя дочь позвонила мне из школы

это понятно

не может использовать для печати школьный принтер - для этого ей требуется пароль администратора

это который root?

OpenSUSE

сусепроблемки налицо

havelite
()
Ответ на: комментарий от Nxx

Есть. Называется Evergreen.

С http://www.ru.opensuse.org:
«Evergreen» является усилием сообщества продлить поддержку openSUSE после этого периода времени.
Поскольку это первый опыт, то изложен только общий план всех возможностей полной поддержки дистрибутива. План состоит в том, чтобы предоставить обновления для большего числа компонентов насколько это возможно. То же самое относится к периоду времени поддержки.
Политика обновления пока еще не сформировалась, но в целом она будет согласовываться наряду с официальной политикой поддержания openSUSE.

То есть 2.5 студента (.5 из которых, конечно же, ты) что-то там решили и даже придумали название. Молодцы, но это не LTS, не 5 лет, и не Novell.

AnimusPEXUS
()
Ответ на: комментарий от hope13

лох
с нашего линукса

линукс не наш, а этого «лоха»

xtraeft ★★☆☆
()
Ответ на: комментарий от AnimusPEXUS

«Evergreen» является усилием сообщества продлить поддержку openSUSE после этого периода времени.

Что тебя так удивляет? Вся openSUSE - это усилие сообщества.

То есть 2.5 студента (.5 из которых, конечно же, ты)

Я этим на данный момент не пользуюсь.

Поскольку это первый опыт

Очевидно, страничка устарела. Сейчас Evergreen есть для 11.1 и 11.2.

Молодцы, но это не LTS, не 5 лет, и не Novell.

Novell-то тут при чем? Она вообще openSUSE не поддерживает.

Nxx ★★★★★
()
Ответ на: комментарий от anonymous

При чем тут вообще дистрибутив?
Начинал с mandrake 5.3 (February, 11 1999)
Было и другое, всякое разное. Сейчас просто убунта.
Софт то везде один и тот же.
Наелся экстрима.

hbars ★★★★★
()
Ответ на: комментарий от sphericalhorse

Повторяю:
> Поддерживаемые модели
Угадайте, с одного раза, о поддерживаемых кем моделях идёт речь.

Теперь понятно?

RussianNeuroMancer ★★★★★
()
Ответ на: комментарий от Nxx

Три года (весь период поддержки) в 8.04 LTS была поломана раскладка, хотя патч (из федоры и из апстрима) был. Мотивировали свое упорство тем, что «у нас такая политика - баги в LTS не исправлять, кроме уязвимостей безопасности».
Не устраивает политика LTS - не используйте LTS. Пример, как я понимаю, единственный? (И, как мы видим, уже давно неактуальный.)

RussianNeuroMancer ★★★★★
()
Ответ на: комментарий от Nxx

Очевидно, страничка устарела.

Простите, а почему вы не обновляете странички http://www.opensuse.org/ru/, а троллите на ЛОРе? У вас там принято вводить людей в заблуждение или как?

Novell-то тут при чем? Она вообще openSUSE не поддерживает.

О том и речь: о какой стабильной LTS-ветке можно говорить, если за ней не стоит коммерческая компания?

Вот мы и получаем, что ненавидимая тобой Ubuntu имеет с десяток редакций, LTS-ветку, версию Server, причём, заметь, всё это бесплатно, хотя в наличии есть и платная поддержка (это камень в огород жадины SLED, да), несколько вариантов установки, в то время как ты бездумно болтаешь языком про какую-то «философию Ubuntu», которая мешает тебе скачать Alternate, и глюки софта, спровоцированные сменой обоев. Фи.

AnimusPEXUS
()
Ответ на: комментарий от EvgenijM86

Я OpenSuse никогда не пробовал, но рассматривал её в качестве кандидата, когда буду пробовать новый дистр. После прочтения новости уже не рассматриваю.

А что именно из текста новости тебя остановило, если не секрет?

bloodredfrog ★★
()
Ответ на: комментарий от jessey

Так МакБук придумал Торвальдс? Щ_щ

Ну, сначала он придумал небо и землю...

deb
()
Ответ на: комментарий от Vladislav_Surkov

Ты, небось, и какаешь бело-сине-красными ленточками?

bloodredfrog ★★
()
Ответ на: комментарий от RussianNeuroMancer

Не устраивает политика LTS - не используйте LTS.

вот это правильно

Пример, как я понимаю, единственный? (И, как мы видим, уже давно неактуальный.)

а что, их политика поменялась?

Nxx ★★★★★
()
Ответ на: комментарий от RussianNeuroMancer

Пример, как я понимаю, единственный?

Единственный, но долгоиграющий. Порою мне кажется, что если бы не этот баг, Nxx рвал бы на себе смирительную рубашку в каждом треде, где упоминается Ubuntu.

AnimusPEXUS
()
Ответ на: комментарий от AnimusPEXUS

О том и речь: о какой стабильной LTS-ветке можно говорить, если за ней не стоит коммерческая компания?

Вам шашечки или ехать? Репозиторий есть, обновления качаются, причем, не только заплатки на ядро, но и обновления других компонентов.

Вот мы и получаем, что ненавидимая тобой Ubuntu имеет с десяток редакций

лол. редакциями ты разные liveCD называешь? Тогда у openSUE их несколько десятков тысяч :-)

причём, заметь, всё это бесплатно

Что именно там «бесплатно»? Как я уже сказал выше, баги в LTS они не фиксят принципиально. И компоненты до новых версий не обновляют.

Nxx ★★★★★
()
Ответ на: комментарий от bloodredfrog

А что именно из текста новости тебя остановило, если не секрет?

Ясно же - надо вводить пароль рута, чтобы установить дрова длоя принтера.

Nxx ★★★★★
()
Ответ на: комментарий от Nxx

а что, их политика поменялась?
Не знаю. Вам-то, судя по вашим словам, лучше известно, не так ли?

RussianNeuroMancer ★★★★★
()
Ответ на: комментарий от Nxx

Вам шашечки или ехать?

Мне чтобы надёжно. А в ваших студенческих репозиториях трояны небось.

Тогда у openSUE их несколько десятков тысяч

Только качество наколеночных поделий в susestudio в большинстве случаев не дотягивает даже до немейнстримовой и неспонсируемой Canonical Lubuntu. А так да, адепты openSUSE — лидеры велосипедостроения, тут и спорить не с чем.

Что именно там «бесплатно»?

Какой глупый вопрос.

Как я уже сказал выше, баги в LTS они не фиксят принципиально.

Не баги, а баг. 1 (прописью: один) баг с раскладкой 4 (прописью: четыре) года назад.

Всё тебе заговоры мерещатся: Марк не чинит баги, Марк купил distrowatch, Марк обанкротил Novell, Марк пьёт кровь младенцев, Марк, Марк, Марк...

Отдохни от ЛОРа, ты выставляешь себя на посмешище.

AnimusPEXUS
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.