Con la versione di Fedora 12 è arrivata anche la possibilità, inizialmente non documentata, di installare software senza la richiesta di una password.
La possibilità è limitata agli utenti fisicamente davanti alla macchina e solo per installazione da repository firmati. Per cambiare quest’impostazione è necessario lanciare:
pklalockdown --lockdown org.freedesktop.packagekit.package-install
Comando destinato ad essere rimosso nelle prossime versioni di PolicyKit. Nella segnalazione del bug si è svolta un vero e proprio flame con disquisizioni su cosa fosse più o meno sicuro.
Le motivazioni alla base della scelta è che insegnare alle persone meno competenti che devono solo ciecamente inserire una password quando viene richiesta non rende il sistema più sicuro.
Fortunatamente gli sviluppatori sono tornati sui loro passi ed hanno deciso di ripristinare il vecchio comportamento in attesa di studiare una soluzione migliore. La palma alla miglior battuta sarcastica va a chi ha scritto che bisognerebbe a questo punto eliminare la separazione dei privilegi in Fedora 13.
Via | Redhat
smaramba
20 nov 2009 - 17:39 - #1giusto! perché già che ci sono non fanno diventare tutti amministratori di sistema?
ma pensa te se lascio un utente qualsiasi nella facoltà di decidere cosa installare sulla macchina che amministro io…
cludiowriter
21 nov 2009 - 22:39 - #2Secondo me già è sbagliata la scelta di Fedora 12 di assomigliare al pessimo Windows. Un utente Linux deve imparare ad usare password e login per imparare cosa vuol dire la sicurezza, importante per lavorare in rete e nei computer portatili
Fabiooo
23 nov 2009 - 15:14 - #3Vi contesto, io condivido.
Sulla propria macchina, tanto, sanno la pwd di sistema(o addirittura non c’è alla Ubuntu), quindi cosa cambia?
Usare bene i “poteri” di admin, è una questione di cultura, assai più profonda di questa.
Io da anni uso XP come admin e… (s)zero virus.
Sicurezza vuol dire non installare tutto, non usare sw pirata(spesso primo portatore di virus), altro che.
Non bloccare per finta un account root di cui so la pwd.
P.S. : per principio uso sudo il meno possibile.
Fabiooo
23 nov 2009 - 15:18 - #4Cmq sta cosa si può fare anche modificando il file sudoers.