instalator v Linuxu
Petr Dusek
Petr.Dusek na unob.cz
Čtvrtek Duben 6 12:13:34 CEST 2006
Petr Klima wrote:
>
> No, nikdo nevi, co presne dela program, ktery nenapsal sam bez toho, aby
> prolezl zdrojaky. Nemuzete spolehat na to, ze jakkoli jednoduchy program
> neobsahuje zavazne bezpecnostni chyby...
Mate prolezle kompletni zdrojaky ke vsemu pocinaje kernelem? Pokud
ne, delate totez, co popisuju ja - jen na jine urovni.
>>> Chápu, že Linux má stále co dohánět - působí uživatelům překážky v
>>> jejich snaze o zhroucení systému. To by se rozhodně mělo řešit...
>>
>> Nesouhlasim. Naopak, bezpecnostni model Linuxu je v tomto smeru
>> nebezpecny. Vidim to na sobe. V Linuxu si stale nejsem jisty, a proto se
>> snazim (celkem logicky) rootsky ucet nepouzivat. Jenze kdykoli chci neco
>> priinstalovat, musim ho pouzit.
>> Docela bych privital nejake opravneni poloadmina, neco ve stylu
>> "muzes instalovat, odinstalovavat - ale nesmis sahat do knihoven, do
>> jadra, ..." Jako root muzu odinstalovat cokoli tak, ze to proste smazu.
>> Jako poloadmin bych se dovedel, ze tam nesmim, a ze musim pouzit
>> balickovaci system.
>
> Ten poloadmin by musel byt HODNE dobre promysleny, aby vam neznemoznil
> znechozeni systemu. Nemusite hrabat do jadra, abyste zajistil, ze system
> nenastartuje. Vy chcete neco, co vam da pravo hrabat do systemu bez
> povinnosti uvazovat nad tim, jestli to zrovna nekazite.
Ne. Ja chci neco, co mi da pravo hrabat do neceho, co system pouze
pouziva. Jinymi slovy: v soucasne dobe existuje jedna linie hradeb mezi
tim, co normalni uzivatel muze a co ne. Ja bych rad jeste jednu, ktera
bude chranit pouze to, co potrebuje byt chraneno kvuli behu systemu.
Nechci nahradit jedny hradby druhymi.
>> Linuxovy model velmi dobre funguje tam, kde je jeden (nebo skupina)
>> lidi, kteri mohou cokoli, ale take znaji vse potrebne, a pak zbytek
>> tech, kdo nevedi a nechteji vedet.
>
> No, nikdy v lidskych dejinach se neosvedcilo rozdelovani moci tem, kteri
> s ni neumeji nakladat....
Jenze to treba pro me znamena, ze bych nemel spravovat svuj pocitac,
protoze to poradne neumim. A bohuzel, to jestli nekdo umi nebo neumi
nakladat s moci, se nepozna, dokud ji do ruky nedostane :-)
Myslim, ze vam rozumim. Mluvite z pozice cloveka, ktery Linuxu rozumi
a zna ho. Pro takoveho cloveka je stavajici rozdeleni idealni, o tom
neni pochyb. Zkuste se ale, prosim, vcitit do pozice cloveka, ktery pri
kazdem zasahu do systemu trne hruzou, co si kde rozsype. Muzete rict, ze
existuje literatura, kursy, ... Ale pro cloveka, ktery nechce pocitaci
rozumet do detailu, protoze ho hodla pouze pouzivat (dovolim si
odhadnout, ze take neznate detailne funkce vseho, co pouzivate), je to
zbytecne.
PD.
Další informace o konferenci Linux