LINUX.ORG.RU

Линус Торвальдс раскритиковал постоянные запросы root-пароля в пользовательских дистрибутивах

 , ,


0

4

Линус Торвальдс поделился с общественностью горьким опытом использования дистрибутива OpenSUSE на Macbook Air. По всей видимости, терпение Линуса лопнуло, и он больше не будет использовать этот дистрибутив.

Процесс установки не вызвал серьезных затруднений, однако последующие несколько недель Линус потратил на убеждение разработчиков Novell в порочности практики запроса пароля root при выполнении таких элементарных действий как:

  • изменение часового пояса,
  • добавление принтера,
  • создание нового беспроводного соединения.

В итоге проблема с созданием беспроводного соединения была решена: теперь требуется лишь ввести пароль текущего пользователя. Но добиться консенсуса с часовыми поясами так и не удалось.

Моя дочь позвонила мне из школы, потому что она не может использовать для печати школьный принтер - для этого ей требуется пароль администратора.

Тот идиот, который называет «хорошей безопасностью» требование пароля root для выполнения повседневных задач, душевно болен.

А OpenSUSE - это по сути однопользовательская система.

Так вот просьба: если вы разрабатываете систему безопасности в дистрибутиве, и думаете, что мои дети (замените «мои дети» на «продавцы и кассиры», если вы считаете, что основными клиентами являются бизнесмены и предприятия) должны вводить root-пароль для доступа к беспроводной сети, распечатки листика или изменения даты/времени, то пожалуйста просто убейте себя сейчас. И мир станет лучше.

Теперь мне осталось найти новый дистрибутив для моего Macbook Air...

>>> Подробности

★★★★★

Проверено: Shaman007 ()
Последнее исправление: Klymedy (всего исправлений: 10)

Ответ на: комментарий от AnimusPEXUS

Мне чтобы надёжно. А в ваших студенческих репозиториях трояны небось.

В убунте 99% пакетов - из Дебиана. А какая коммерческая компания Дебиан поддерживает?

Только качество наколеночных поделий в susestudio в большинстве случаев не дотягивает даже до немейнстримовой и неспонсируемой Canonical Lubuntu.

Ну так репозитории-то все равно, общие.

Не баги, а баг.

Со ссылкой на свою политику баги не фиксить.

Nxx ★★★★★
()

По теме: Настройка принтера в OpenSuse происходит в Yast, который, конечно же, требует привелегий root (в Yast сосредоточено управление системными настройками, и случайному_пользователю в нём копошиться ни к чему). Беспроводная сеть подключается через Network Manager, прав root не требуется. 3,14...ж, короче.

Флуд: Линус такой бедный, что не может купить дочке отдельный ноут и сообщить рутовый пароль? Вообще, нервный он какой-то... Надо бы ему заваривать и пить успокоительный сбор N2 - в любой аптеке без рецепта.

gigamax ★★
()
Ответ на: комментарий от gigamax

Ну это да. При всем моем к нему уважении. Не ужто своей дочери, как минимум для ее ноута, нельзя сообщить рут пароль?

Одно дело дядя Сеня из Тамбова. А другое родная дочь (особенно на ее компьютере (очень сомневаюсь что ноут у Торвальдса и его дочери общий)).

unihorn
()
Ответ на: комментарий от Nxx

В убунте 99% пакетов - из Дебиана. А какая коммерческая компания Дебиан поддерживает?

Ты от комментария к комментарию всё толще и толще.

Ну так репозитории-то все равно, общие.

Ну так сборочки-то всё равно кривые и глючные.

Со ссылкой на свою политику баги не фиксить.

Пруфа на ссылку у тебя нет, неудобные вопросы ты игнорируешь, пустословишь через предложение, в целом скучен и однообразен. Скатываться в унылый толстый троллинг вместе с тобой я не собираюсь. Удачи тебе. Прощай.

AnimusPEXUS
()
Ответ на: комментарий от AnimusPEXUS

Ну так сборочки-то всё равно кривые и глючные.

Я не пойму, что ты хочешь сказать. Официальных сборок openSUSE - не меньше, чем убунты.

Пруфа на ссылку у тебя нет,

я уже давал

Nxx ★★★★★
()
Ответ на: комментарий от wintrolls

У меня в XP под пользователем над каждым экзешником в контекстном меню есть пункт „Запуск от имени”, при выборе которого появляется диалог выбора пользователя и ввода пароля. Наверное я что-то неправильно делаю.

Во первых, это аналог не sudo, а su.

Во вторых, только перед экзешниками. А настройку в панели управления? Тот же принтер или драйвер поставить? А msi запустить? Да, если ты знаешь, что там на самом деле запускается, то можно из командной строки runas запустить, а если нет?

А что там с правами?

а там даже администратор потоянно ловит грабли с недоступом.

AVL2 ★★★★★
()
Ответ на: комментарий от RussianNeuroMancer

Откуда мне знать, изменилась у них политика сейчас или нет? Я что, убунтой пользуюсь? Время поддержки Ubuntu 8.04 было до мая 2011 г. Значит, по крайней мере, в прошлом году у них политика все еще была той же.

Nxx ★★★★★
()
Ответ на: комментарий от AVL2

Во вторых, только перед экзешниками. А настройку в панели управления? Тот же принтер или драйвер поставить? А msi запустить? Да, если ты знаешь, что там на самом деле запускается, то можно из командной строки runas запустить, а если нет?

ну если чесно, это не проблема... для этих целей хватит cmd и explorer-а... ///runas:{логин_администратора} cmd/// вот тебе и консолька, ///runas:{логин_администратора} explorer /separate/// и вот тебе и панель управления и драйвера и что угодно... только все-равно sudo и вышенаписаное даже смысла нет сравнивать... и да, все эти рунасы больше с su схожи чем с sudo...

artless
()
Ответ на: комментарий от Freiheits-Sender

Насчет багов в 12.1.

Ну, тут есть нюанс: я ставил сборку из lizards с KDE3 - поэтому ручаться за воспроизводимость всех проблем в официальном дистре ручаться не могу. Например, не буду жаловаться на то, что русификации «из коробки» не было: это явная проблема конкретной сборки.

Но вот, например, допекла новая система инициализации, благодаря которой у меня samba просыпалась лишь спустя несколько (притом весьма прилично) минут после того, как система полностью подгружала KDE и принимала как бы работоспособный вид. Еще я столкнулся с тем, что системные сообщения о загрузке/выгрузке системных служб не выводились на консоль, что индикатор прогресса на загрузке в сплеше не работал. Причем всё это вылечилось, стило мне откатиться на прежнюю систему инициализации (спасибо дистростроителям: предусмотрели такую возможность, надо отдать должное).

Очень много мучений было с доведением до ума KDE3. Я плохо, например, понимаю, почему в дефолтном репозитории KDE3 (напомню, что в 12.1 эта среда поддерживается официально) не обеспечена поддержка HAL и для ее включения надо переставлять часть пакетов из дополнительной репы. Добро бы после выпиливания hal полноценно переключили хотя бы автомонтирование на udev - нет, это сделали так глюкаво, что флешку не отличить от жесткого диска (о наличии значка в трее помолчим вообще). Ну, а включить suspend или hibernate из KDE3 без hal - об этом скромно помолчим.

PVOzerski ★★★
()
Ответ на: комментарий от plm

Это как если б ты втыкал флэшку, а она б не монтировалась сама

А вдруг там повреждённая файловая система?

Я думаю флешка должна монтироваться не сразу, а при первом обращении к ней через графический файловый менеджер — плюс на рабочий стол выводить значок... Ну или как вариант — пусть будет вручную, я вообще своему юзеру запретил монтировать флешки и делаю это через рутовую консоль.

Xenius ★★★★★
()
Ответ на: комментарий от dr_dobermann

Из-за таких осиляторов и невозможно простым людям линух ставить, потому как начинается «вечная борьба добра со злом».

Невозможно? Да ты упоролся! Сейчас GNU/Linux стал проще устанавливаться и настраиваться, чем Шindows. А о консоли в некоторых дистрибутивах можно вообще забыть (openSUSE, Ubuntu), ее разве что используют в манах, но лишь потому, что так проще.

Уверен, что в openSUSE проблемы параноидальной защиты решаются. А т.к. это openSUSE, то скорее всего очень просто и дружелюбно.

Deleted
()

Теперь мне осталось найти новый дистрибутив для моего Macbook Air...

macos 

Deleted
()
Ответ на: комментарий от UnCle

Интересно, а себя он душевно больным не считает, используя на маке опенсусе???

Думаешь, все пользователи маков душевнобольные?

Xenius ★★★★★
()
Ответ на: комментарий от PVOzerski

Я плохо, например, понимаю, почему в дефолтном репозитории KDE3 (напомню, что в 12.1 эта среда поддерживается официально) не обеспечена поддержка HAL и для ее включения надо переставлять часть пакетов из дополнительной репы. Добро бы после выпиливания hal полноценно переключили хотя бы автомонтирование на udev - нет, это сделали так глюкаво, что флешку не отличить от жесткого диска (о наличии значка в трее помолчим вообще). Ну, а включить suspend или hibernate из KDE3 без hal - об этом скромно помолчим.

И при этом некоторые, не будем показывать пальцем, всерьёз считают, что Trinity в этом плане хуже, чем KDE3 в openSUSE.

В общем, я правильно поступил, зафрендив этого угарщика.

AnimusPEXUS
()
Ответ на: комментарий от plm

Полно народу, которые покупают макбук и ставят туда линукс. Это просто - хорошо сделанный ноут, из алюминия, легкий, тонкий, удобный, с большим тачпэдом, с хорошим экраном.

Да ладно? Неужто нет ноутов получше от других брендов (и при той же или более низкой цене)?

Xenius ★★★★★
()
Ответ на: комментарий от UnCle

Не понимаю смысла использования на маке чего либо другого кроме мак оси.

Не понимаю смысла использовать макось, если есть ОС, сделанные лучше — Slackware например, к тому же они и более простые в использовании — в отличии от мака всё просто и понятно.

Xenius ★★★★★
()
Ответ на: комментарий от tesla

Утвердая неужность других ты уверен в нужности себя?

Не понял вопрос. Что ты хотел сказать? Что я линукс-сообществу не нужен? Так я в курсе. Любом сообществе действительно нужных людей десятки а то и единицы процентов от общего кол-ва людей, остальные - просто потребители и от наличия или отсутствия каждого отдельно взятого протребителя сообществу ни тепло, ни холодно. Но это не значит что нужно стройную ОС превращать в дырявое убожество в угоду домохозяйкам и планктону, которым нужно фильм посмотреть\вконтактике посидеть\с посонами в доту погонять вечерком - для этих целей им прекрасно подойдет оффтопик.

gear ★★★
()
Ответ на: комментарий от gear

домохозяйкам и планктону, которым нужно фильм посмотреть\вконтактике посидеть\с посонами в доту погонять вечерком - для этих целей им прекрасно подойдет оффтопик.

Хмм, простите за нескромный вопрос, а чем персонально вы отличаетесь от планктона, сидя сейчас на ЛОРе? И что, Linux до сих пор не готов к проигрыванию мультимедийного контента и онлайн-играм?

AnimusPEXUS
()
Ответ на: комментарий от PVOzerski

Я плохо, например, понимаю, почему в дефолтном репозитории KDE3 (напомню, что в 12.1 эта среда поддерживается официально) не обеспечена поддержка HAL

Потому что пакета hal в 12.1 нет.

это сделали так глюкаво, что флешку не отличить от жесткого диска

Она определяет тип устройства по имени, в соответствии с этой спецификацией:

http://www.kernel.org/pub/linux/docs/lanana/device-list/devices-2.6.txt

sd* - жесткий диск ub* - флешка

Ну, а включить suspend или hibernate из KDE3 без hal - об этом скромно помолчим.

Это уже портировано на upower. Дождись обновления.

Nxx ★★★★★
()
Ответ на: комментарий от AnimusPEXUS

всерьёз считают, что Trinity в этом плане хуже, чем KDE3 в openSUSE.

Trinity без hal даже не собирается. Просто в убунте еще hal не выпилили окончательно. А в openSUSE его уже полгода нет. В openSUSE есть репозиторий с hal, но он не входит в официальный релиз.

Nxx ★★★★★
()
Ответ на: комментарий от AVL2

Во первых, это аналог не sudo, а su.
Почему? Запускается одна программа от имени другого пользователя, а не целый сеанс.

А настройку в панели управления? Тот же принтер или драйвер поставить?
Explorer или Total Commander тоже можно запустить от имени другого пользователя.

А msi запустить?
MSI сам спросит пароль когда обнаружит что у него недостаточно прав.

а там даже администратор потоянно ловит грабли с недоступом.
Так это же настраивается, причём намного проще чем sudoers.

wintrolls ☆☆
()
Ответ на: комментарий от tekilla

тогда он сильно облажался когда покупал макбук )

Почему? Железо работает нормально с почти любым дистрибутивом, все поддерживается и прочее.

tazhate ★★★★★
()
Ответ на: комментарий от anonymous

Моя дочь (12 лет) сидела на винде 6 лет, потом попробовала Ubuntu 12.04 и сама (!!!) снесла вынь!
Зашла на ЛОР и увидела однострочник?

wintrolls ☆☆
()
Ответ на: комментарий от Nxx

Нет, то, что у тебя от Trinity зуд, я догадался. Ты мне лучше другое объясни, почему в openSUSE присутствует официальный репозиторий с неработающим KDE3? Это преднамеренный садизм? Это популярно?

Trinity без hal даже не собирается.

А зачем мне собирать KDE3 без hal, если я ни флешку примонтировать, ни нетбук засуспендить не смогу? Что-то логика у тебя хромает на обе ноги, когда речь заходит о любимом дистрибутиве.

AnimusPEXUS
()
Ответ на: комментарий от Freiheits-Sender

Я думаю причем версии месы или иксов. А конкретно зюзя непричем. + у меня раньше был радеон и я тоже ловил отверсии к версии разнообразные глюки, причем тогда была не зюзя. Сча же всё ок. Я обновил месяц назад 11.3 до 12.1 понаставил кучу репов с билдсервиса, ядро взял из ролинга - и ешё ни 1 глюка не поймал :) Вообще ни 1.

Lennier ★★★★
()
Ответ на: комментарий от AnimusPEXUS

а чем персонально вы отличаетесь от планктона

1. В первую очередь сам пытаюсь решить свои проблемы. В 99% случаев сам их решаю и не напрягаю сообщество.
2. Предпочитаю основательно разбираться в сути вопроса перед тем как писать своё мнение.
3. По поводу моих разработок я лучше пока помолчу. Если хватит терпения довести код до красивого состояния, то сами посмотрите.
4. Я программист и, для решаемых мной задач, линукс в теперешнем виде мне более чем подходит.
5. Вместо того, чтобы кричать по всяким ЛОРам какой линукс УГ и как он не готов к чему-то, я меняю под себя то, что мне не нравится.

И что, Linux до сих пор не готов к проигрыванию мультимедийного контента

Готов. Только вот планктон, который мануалы осилить не может, не готов к линуксу.

и онлайн-играм

Конечно готов. Бери и пиши игру. Кто тебе мешает? А большие игроделы никогда не согласятся делать игры для ОС, которая непрерывно находится в стадии разработки и основные пользователи которой разработчики.

а чем персонально вы отличаетесь от планктона

Теперь твоя очередь. А чем ты отличаешься от этого самого планктона и какую пользу приносишь сообществу?

gear ★★★
()
Ответ на: комментарий от Tigger

Это же open source, возьми исходники и поправь
Возьми исходники, потрать целую жизнь и поправь. //fix

wintrolls ☆☆
()
Ответ на: комментарий от AnimusPEXUS

Ты мне лучше другое объясни, почему в openSUSE присутствует официальный репозиторий с неработающим KDE3?

Что там неработающее?

если я ни флешку примонтировать,

В openSUSE KDE3 флешка монтируется автоматом, появляется окошко с предложением действий. В том числе, без hal. В Trinity - нет.

ни нетбук засуспендить не смогу

А я могу. В официальном репозитории обновление с поддержкой upower уже опубликовано https://bugzilla.novell.com/show_bug.cgi?id=749028 .

Nxx ★★★★★
()
Ответ на: комментарий от Nxx

Что там неработающее?

Я понимаю, что шланговать проще, чем читать посты, но ты всё же постарайся.

В openSUSE KDE3 флешка монтируется автоматом, появляется окошко с предложением действий. В том числе, без hal.

А почему вот тут ты советуешь человеку запустить hald? Сказал бы ему «УМВР, правь руки etc.», делов-то.

В официальном репозитории обновление с поддержкой upower уже опубликовано

Так я не понял, это Ubuntu глючная после установки и не работает без гигабайта обновлений или openSUSE?

AnimusPEXUS
()
Ответ на: комментарий от farafonoff

ctrl+alt+del в винде, +режим UAC(потемнение экрана и проч.)

ну экран и в Федоре темнеет - а толку? уж если предположить, что у злоумышленника есть права пользователя, то экрану доверять нельзя,
X сервер - обычная пользовательская программа, и, в некоторых случаях, вполне может быть подменён пользователем без прав рута.

Другое дело, что на домашней машине опасность постороннего доступа на запись в /etc - незначительнейшая мелочь по сравнению с доступом на чтение в $HOME ...

Anonymous ★★★★★
()
Ответ на: комментарий от AnimusPEXUS

А почему вот тут ты советуешь человеку запустить hald?

потому что человек поставил пакет из неофициального репозитория, собранный с поддержкой hal. Если бы у него был официальный пакет, то все бы монтировалось.

Так я не понял, это Ubuntu глючная после установки и не работает без гигабайта обновлений или openSUSE?

лол. это не глюк, это просто отсутствие возможности использовать suspend и hybernate без установки пакета hal. Не всем эти функции нужны. Пакет hal устанавливается легко из репозитория, который автоматически предлагается ястом после установки (надо только галку выбрать). После его установки все работает. Сейчас работает и просто так, без hal.

Nxx ★★★★★
()
Ответ на: комментарий от rtvd

пакетный менеджер начинает быть нужным как только делается шаг влево-вправо от дефолтного юзания. к примеру, хочешь поставить себе связку jboss+mongodb и чтобы тебе ее обновляли хоть как-то и сразу начинаешь понимать что macosx очень напоминает слакварь в плане управления пакетами

loki_ ★★
()
Ответ на: комментарий от gear

1. В первую очередь сам пытаюсь решить свои проблемы. В 99% случаев сам их решаю и не напрягаю сообщество.

Супер. Но при чём здесь упомянутые тобой выше домохозяйки и планктон?

2. Предпочитаю основательно разбираться в сути вопроса перед тем как писать своё мнение.

Мой вопрос всё ещё в силе.

3. По поводу моих разработок я лучше пока помолчу. Если хватит терпения довести код до красивого состояния, то сами посмотрите.

Ждём с нетерпением! Но я таки правильно понял, что ты не коммитишь в свой любимый Linux_не_для_всех?

4. Я программист и, для решаемых мной задач, линукс в теперешнем виде мне более чем подходит.

Я хомячок и для решаемых мной задач Linux мне подходит уже несколько лет подряд. Как там твоё ЧСВ, живо?

5. Вместо того, чтобы кричать по всяким ЛОРам какой линукс УГ и как он не готов к чему-то, я меняю под себя то, что мне не нравится.

И всё же, при чём здесь домохозяйки?

Только вот планктон, который мануалы осилить не может, не готов к линуксу.

В чём это выражается? Ты, как программист, умеешь изъясняться конкретнее и не лить воду килобайтами?

Конечно готов. Бери и пиши игру.

То есть про то, что из Linux уже сейчас можно рубиться в онлайн-игры (и не только) ты не слышал?

Если это всё, чем ты можешь похвастаться, то у меня для тебя плохие новости. Ты типичный планктон, мнящий себя не таким, как все.

Теперь твоя очередь. А чем ты отличаешься от этого самого планктона и какую пользу приносишь сообществу?

А кто сказал, что я отличаюсь и должен нести кому-то пользу?

AnimusPEXUS
()
Ответ на: комментарий от Nxx

> ну то есть, по-дефолту, в убунте простой пользователь имеет права рута?
ну почти (там в sudoers прописано), а что плохого? если ты один пользуешься системой, то зачем отдельный пароль пользователю и руту? а если не один, то настрой sudoers как надо и радуйся

memnek
()

Линус Торвальдс поделился с общественностью горьким опытом использования дистрибутива OpenSUSE на Macbook Air.

Не знал что Линус сочувствует меньшинствам в плане железа :)

trueshell ★★★★★
()
Ответ на: комментарий от Nxx

Советую прекратить ему отвечать. Новость про openSuSE, а не про Ubuntu.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от Nxx

Понимаете, какая штука... Представьте себе ситуацию: OpenSUSE 12.1 с KDE3 ставится не на личный комп, а на рабочую станцию. И работает там, скажем так, набивальщица базы данных, которая еще со времен винды приучена, что безопасное извлечение флешек делается при помощи иконки в трее. Я-то, если что, и из командной строки, конечно, отмонтирую, а вот она? Допустим, я объясню ей, что можно открыть konqueror, зайти в media:/ и найти искомый значок флешки там. Но там-то оказывается значок жесткого диска!

Мораль: после отказа от hal, по-хорошему, надо делать новый (или сильно переделывать старый) апплет «Съемные устройства» для трея KDE3. И что-то мне кажется, что этим дело не кончится. И вообще, что-то начинается мне казаться (особенно - по мере появления всяких «release» 182, 186, теперь вот 187), что в KDE3 в OpenSUSE всё больше и больше начинает превращаться в некий форк. Кстати, плохого я в этом ничего не вижу, только, может, пора признаться в этом открыто. И тогда станет повод подумать о перспективах этого форка и перспективах Trinity, в том числе и с точки зрения возможности использования в разных дистрах.

PVOzerski ★★★
()
Ответ на: комментарий от Nxx

Я так и предполагал, что если в openSUSE нет ни s2ram, ни s2disk, то это вовсе не баг, а полезная фича и не всем нужно. Совсем другое дело проблема с раскладкой у виндузятников, которые практикуют автологин в Ubuntu и прочие извращения.

потому что человек поставил пакет из неофициального репозитория, собранный с поддержкой hal. Если бы у него был официальный пакет, то все бы монтировалось.

Выходит, господин PVOzerski тоже поставил KDE3 из неправильного репозитория (кстати говоря, а почему у вас с этим такой бардак?), так как у него тоже есть определённые проблемы? Или где я не прав?

это не глюк, это просто отсутствие возможности использовать suspend и hybernate без установки пакета hal. Не всем эти функции нужны.

это не глюк, это просто отсутствие возможности переключить раскладку без установки пароля на логин. Не всем эти функции нужны.

AnimusPEXUS
()
Ответ на: комментарий от AnimusPEXUS

То есть про то, что из Linux уже сейчас можно рубиться в онлайн-игры (и не только) ты не слышал?

Знаю, но я предпочитаю держать отдельную машину с оффтопиком для игр, а не заниматься извращениями со всякими не-эмуляторами.

Если это всё, чем ты можешь похвастаться, то у меня для тебя плохие новости. Ты типичный планктон, мнящий себя не таким, как все.

Ути-пути какие мы жирненькие :]

А кто сказал, что я отличаюсь и должен нести кому-то пользу?

Не-не. Не должен. Просто говорить с человеком, который приносит пользу сообществу и не стесняется задавать нескромные вопросы, интересно, а с рядовым тролем - нет.

gear ★★★
()
Ответ на: комментарий от PVOzerski

которая еще со времен винды приучена, что безопасное извлечение флешек делается при помощи иконки в трее.

Извините, я не в курсе, разве все DE обязаны делать как в винде? В КДЕ3 безопасное отключение делается так: правый щелчок по значку диска - отключить. Все работает.

Nxx ★★★★★
()

MINT

На чем остановится Линус? Больше всего голосов за Ubuntu и Debian.

Ubuntu - нет, однозначно! Торвальдс назвал планшетный интерфейс Uniti и Gnome3 бредом сумашедшего. На Убуннте он сидеть не будет.

Debian - серверный дистрибутив. Для десктопа его надо под себя подгонять. А Линус этим заниматься не хочет. Любит все готовенькое из коробки.

Очевидно остается только один вариант - это N1 на distrowotch.com Он дружелюбный «из коробки» и интерфейс у него привычный, без планшетных извращений. Сто пудов, в конце-концов Торвальдс перейдет на Mint.

anonymous
()
Ответ на: комментарий от PVOzerski

надо делать новый (или сильно переделывать старый) апплет «Съемные устройства» для трея KDE3.

Такое апплет есть. Не для трея, а для панели. Через него тоже можно диск отмонтировать.

Nxx ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.