LINUX.ORG.RU

Как работает контроль учётных записей.


0

1

Началось всё с того, что я попробовал Ubuntu и заметил, что пароль root требуется ввести буквально при каждом чихе, даже на установку обновлений. Стоп в Windows 7 тоже есть UAC, но при обновлении самой ОС и установленного софта запрос UAC невыскакивает.

Провёл небольшой тест. ОС Windows 7 x64 UAC на макс. Запускаю предустановленную на Lenovo Thinkpad утилиту Lenovo Update and Driver(для чего она предназначена надеюсь понятно) она загружает обновления и устанавливает, в процессе установки она отключает проводник, а затем перегружает систему на все эти её действия UAC молчит. Откатываюсь, устанавливаю Comodo призёра тестов АМ и Matousec(не на правах рекламы), в правилах Comodo всё в доверительные включая утилиту Lenovo Update and Driver, выключаю песок, неизвестные на макс. Запускаю Lenovo Update and Driver она загружает обновления и пытается их установить, но тщетно Comodo их блокирует в не доверительные, что надеюсь исправят, приложения то вполне легитимные. Вывод напрашивался сам собой: понятно, как работает нормальная защита и как работает UAC и что найди хакер уязвимость в Lenovo Update and Driver(или любой другой программе) UAC проморгала бы установку зловредов в систему. В linux естественно установить Lenovo Update and Driver я не пытался) но и так понятно, что такой номер с Linux непройдёт.

P.S. UAC это пиар(посмотрите мы стали такиеже безопасные как Unix) и защита от пользователя(умственные способности которого MS совершенно перестала ценить), без антивируса, хипса и фаервола Windows 7 придёт хана как и её предшественникам.



Последнее исправление: red01 (всего исправлений: 1)

Ужас-то какой!

renya ★★★★★
()
Ответ на: комментарий от run4way

На фоне виндовс он выглядит выиграшно, только никто это не пропагандирует, вокруг один виндовс(

red01
() автор топика

>без антивируса, хипса и фаервола Windows 7 придёт хана как и её предшественникам.

Капитан?

MrHouse
()

А ты не думал, что Lenovo Update and Driver изначально запускается с высоким integrity level и хацкеру всё равно нужно повышать integrity level со среднего (в случае продвинутого параноика — с низкого) до высокого, что есть как минимум запрос UAC?

UAC это пиар(посмотрите мы стали такиеже безопасные как Unix)

Если только считать, что в Unix by design есть нечто вроде SELinux. Ибо разделению на рута и смертных до UAC — как до китая.

x3al ★★★★★
()
Ответ на: комментарий от MrHouse

Нет. Просто написать больше негде везде любители виндовс, а у них UAC главная защита, поэтому воспринимают как посягательство на святое.

red01
() автор топика
Ответ на: комментарий от x3al

Невсё понял, но Lenovo Update and Driver ставит драйвера и проги типа access connections, а если скачка будет не с сервера Lenovo этож китай софт дыр там наверняка полно.

red01
() автор топика
Ответ на: комментарий от red01

Во-первых, в 64битную винду ты не поставишь неподписанный драйвер без танца с бубном. Вручную.

Во-вторых, ты не можешь сделать вообще ничего с софтом с более высоким integrity level, чем у тебя. Кроме одного: поднять свой integrity level (с запросом разрешения у пользователя, если иное не сказано в настройках UAC) и дальше делать что угодно.

x3al ★★★★★
()
Ответ на: комментарий от red01

>а у них UAC главная защита

О, да. Только в windows сейчас есть и UAC (который MAC), и ограниченные учётные записи (которые DAC). А в каждом первом дистрибутиве линукса (кроме шапки) из коробки — только DAC.

Что из этого круче — узнаешь в оранжевой книжке.

x3al ★★★★★
()
Ответ на: комментарий от x3al

Про неподписанный драйвер в винду x64 согласен. Вовторых непонял, Lenovo Update and Driver ставит сразу в систему и установленное сразу работает нетребуя прав, все права уже есть.

red01
() автор топика
Ответ на: комментарий от red01

Ну так у него integrity level как минимум high, а скорее — trusted installer. Ты _не достучишься_ запущенным под админом софтом до него, не говоря о его дырах. Вообще никак.

А ещё integrity level'ы избавляют от акробатики с группами и правами для песочниц.

x3al ★★★★★
()
Ответ на: комментарий от red01

DAC — это когда любой процесс пользователя имеет доступ к любым данным и процессам пользователя.

x3al ★★★★★
()
Ответ на: комментарий от red01

Так выходит, что нужно как минимум представлять, что это такое. И не заявлять о безопасности на уровне UNIX.

x3al ★★★★★
()
Ответ на: комментарий от x3al

Опять непонял, я наоборот говорил какое UAC г и как ему далеко до крутого UNIX.

red01
() автор топика

Интересно, перенесут в толксы, или удалят?

f1xmAn ★★★★★
()

на винфак

Первая созданная тема: 27.09.2011 22:41:51

Последняя созданная тема: 27.09.2011 22:41:51

Первый комментарий: 27.09.2011 23:03:32

Последний комментарий: 27.09.2011 23:50:59

Число комментариев: 10

thunar ★★★★★
()

что спросить-то хотел?

S-Mage ★★
()

попробовал Ubuntu и заметил, что пароль root требуется ввести буквально при каждом чихе

Какой рут? Он просит пароль твоего пользователя! Если бы он спрашивал рута, это была бы не защита, а дырка.

lyset ★★★
()

отредактируй /etc/sudoerc как тебе надо и будет тебе щастя

ipwww ★★
()

> Запускаю предустановленную на Lenovo Thinkpad утилиту Lenovo Update and Driver(для чего она предназначена надеюсь понятно) она загружает обновления и устанавливает, в процессе установки она отключает проводник, а затем перегружает систему на все эти её действия UAC молчит.


Наверное по умолчанию внесли их в аналог sudoers .

firestarter ★★★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.