Автор Тема: Альт Рабочая станция 11.0 RC0  (Прочитано 5269 раз)

Оффлайн gosts 87

  • Участник
  • *
  • Сообщений: 3 313
  • Дмитрий/Dmitry/德米特里/दिमित्री
Re: Альт Рабочая станция 11.0 RC0
« Ответ #30 : 13.03.2025 15:10:47 »
Любой пакетный менеджер, в котором не предусмотрен ввод пароля для повышения привелегий, или в котором это автоматизировано – дыра в безопасности!

Оффлайн Nicom

  • Участник
  • *
  • Сообщений: 963
Re: Альт Рабочая станция 11.0 RC0
« Ответ #31 : 13.03.2025 20:29:10 »
Но вводом пароля я подтверждаю, что понимаю всю опасность и этим вводом, вообще, даю добро на скачивание и установку.
Если пользователь знает этот пароль, то введёт его даже не задумываясь об опасности. Тут всё от админа зависит, кто админ - тот и прав.
Главный в системе это пользователь, все его хотелки должны быть выполнены, не везде же специально обученные администраторы устанавливают и поддерживают ОС.
Если пользователю нужна программа, то он её так или иначе установит и пароль рута тут ничего не изменит.
Некоторые программы, не из репозитория, если им не давать привилегий рута, вообще устанавливаются прямо в домашний каталог.

Понравился режим гибернации в live. Отошёл минут на 30, пришёл и думал что вообще компьютер выключился - ни процессор, ни видеокарта, ни винчестер не шумели, на мышь и клавиатуру не реагировало. Нажал точечно на Power и секунд через 5 всё вернулось как было. Даже Виндовс 11 так не умеет на этом же компьютере.
А теперь попробуйте получить удалённый доступ к такой машине.
У меня человек специально искал методы отключения этой гибернации в 11 платформе, потому что в этом режиме не работает сетевой стек.
И ещё не хватает медиаплейера vlc
"apt-get install vlc" не помогает?

Оффлайн gosts 87

  • Участник
  • *
  • Сообщений: 3 313
  • Дмитрий/Dmitry/德米特里/दिमित्री
Re: Альт Рабочая станция 11.0 RC0
« Ответ #32 : 13.03.2025 23:00:40 »
Если пользователь знает этот пароль, то введёт его даже не задумываясь об опасности.
Эмм... Тут дело даже не в "опасности" или "безопасности". Пока пользователь не введёт пароль, ни один пакет старых-добрых RPM и DEB - форматов установить не получится. Это если "по уму" сделано. А теперь сравните с "Виндой", в которой всё само скачивается, устанавливается и ставит пользователя перед фактом! Дескать, перезагрузиться надобно! То, что система без ведома пользователя всё это сама сделала - это даже не дыра! Это - дырище! :-t
Все эти новомодные пакетные менеджеры в Линуксах предлагают примерно такой-же вариант, что и в какой-нибудь "Windows 11"!

Оффлайн Nicom

  • Участник
  • *
  • Сообщений: 963
Re: Альт Рабочая станция 11.0 RC0
« Ответ #33 : 13.03.2025 23:31:01 »
Все эти новомодные пакетные менеджеры в Линуксах предлагают примерно такой-же вариант, что и в какой-нибудь "Windows 11"!
Ну, не совсем уж так! Скорее предлагается пользователю установить самостоятельно необходимый ему софт, не без проблем конечно.
С "безопасностью" превентивных обновлений последних релизов винды полностью согласен. Как говорится, as is, ну, подумаешь отвалились все принтеры Kyocera при очередном обновлении win10.
Пока пользователь не введёт пароль, ни один пакет старых-добрых RPM и
DEB - форматов установить не получится. Это если "по уму" сделано.
С виндой выше 8.1 не сравниваем, по причине принудительных обновлений!
Вот, по уму, RPM из репозитория устанавливать нужно, через apt-get install, но есть всякие телеграммы и другие бесовские приложения, которые "очень нужны" пользователю.
Я считаю, что магазин приложений, который не требует от пользователя ввода пароля рута и ставит приложения в хомяка, вполне себе часть современной системы. Почему бы и нет?

Вопрос качества приложений и безопасности их использования лежит полностью на разработчике и пользователе. Если разработчик не приложил усилий для продвижения своего поделия в основные репозитории свободных ОС, то его положение только в таких магазинах приложений.

Если магазин приложений пишет в каталоги недоступные пользователю, вот это действительно может стать проблемой. а уж требует он пароля, или нет, второстепенный вопрос на стороне мантейнера дистрибутива ОС.

Оффлайн gosts 87

  • Участник
  • *
  • Сообщений: 3 313
  • Дмитрий/Dmitry/德米特里/दिमित्री
Re: Альт Рабочая станция 11.0 RC0
« Ответ #34 : 14.03.2025 00:13:02 »
Я считаю, что магазин приложений, который не требует от пользователя ввода пароля рута и ставит приложения в хомяка, вполне себе часть современной системы. Почему бы и нет?
Если магазин приложений пишет в каталоги недоступные пользователю, вот это действительно может стать проблемой.
Кто-нибудь помнит, как в какой-нибудь "ХРюше" оказывался непонятно-какой софт? 1. Работа под Администратором, 2. Где-нибудь в браузере ткнул на рекламу и вот уже файл с непонятным, а часто - вредоносным содержимым уже на жёстком диске! 3. Всякая бяка скачивалась вообще без участия пользователя, в том-числе потому-что многие работали на таких системах под админской учёткой всегда. Затем, устанавливалась и начинала "работать", вообще не оповещая пользователя об этом. В общем, пока он сам это не обнаружит...
В Линуксе же принято разделять Рута, Администратора и пользователя (расписывать не буду, все итак это знают)...
Так вот, запрос пароля - это так-сказать и предупреждение или уведомление. Вводя его пользователь осознаёт, что в системе произойдут изменения, которые, в том числе, могут оказаться фатальными.
А самое-главное: 1. Пользователь подтвердивший установку/обновление введя пароль видит, что именно будет установлено/обновлено, а возможно и удалено. 2. Ничего "со стороны" при этом, установлено не будет.
С виндой выше 8.1 не сравниваем, по причине принудительных обновлений!
Можно сравнить с любой. Есть на жёстком диске .exe? Работаешь под админской записью? Достаточно ткнуть на этот exe-файл и - всё, началась установка! Без ввода пароля.

Оффлайн GrishaDm

  • Участник
  • *
  • Сообщений: 509
Re: Альт Рабочая станция 11.0 RC0
« Ответ #35 : 14.03.2025 01:54:21 »
"apt-get install vlc" не помогает?
И что, в live-режиме каждый раз его устанавливать? Нужен нормальный медиаплейер, если одного мало - тогда 2.

Оффлайн mere_user

  • Участник
  • *
  • Сообщений: 63
Re: Альт Рабочая станция 11.0 RC0
« Ответ #36 : 14.03.2025 06:12:09 »
1. Работа под Администратором,
Да и без прав администратора можно наделать дел - поставить кейлогер и увести пароли доступа к банкам, зашифровать все файлы пользователя и вымогать деньги. Да, это решается более жесткими политиками на запуск файлов на исполнение, но  кто этим заморачивается в небольших организациях...


Систему-то можно и переустановить.

Оффлайн alxl

  • Участник
  • *
  • Сообщений: 208
Re: Альт Рабочая станция 11.0 RC0
« Ответ #37 : 14.03.2025 09:24:55 »
И что, в live-режиме каждый раз его устанавливать?
Когда-то мне удавалось добавлять нужные программы. Для этого файл live нужно распаковать командой unsquashfs, затем распихать по папкам файлы установленных программ и снова запаковать командой mksquashfs

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 361
Re: Альт Рабочая станция 11.0 RC0
« Ответ #38 : 14.03.2025 09:38:53 »
"apt-get install vlc" не помогает?
И что, в live-режиме каждый раз его устанавливать? Нужен нормальный медиаплейер, если одного мало - тогда 2.
В "лайве с сессиями" можно и apt-get dist-upgrade. Нельзя обновить только ядро.

Оффлайн GrishaDm

  • Участник
  • *
  • Сообщений: 509
Re: Альт Рабочая станция 11.0 RC0
« Ответ #39 : 21.03.2025 10:55:21 »
Предложение на следующие релизы - поставьте кроме браузера Chromium GOST  - браузер Mozilla Firefox. Почему - есть проблемы с этим браузером из России (из под любой ОС, включая Виндовс). Тупо виснет всё (скорее всего что-то пытается скачать, возможно какие-то сертификаты, а нет доступа). Смотреть что-то вообще невозможно в этом браузере - периодически приходится обновляться. Накапливается память (может забить всю оперативку в лайв-режиме и повесить машину), лечится копированием адреса с закрытием данной вкладки и открытием в новой его.
Я вот сравниваю стартеркит Альт 11 мартовский, где файерфокс - и это как земля и небо просто.

Оффлайн Виктор Дуб

  • Участник
  • *
  • Сообщений: 636
Re: Альт Рабочая станция 11.0 RC0
« Ответ #40 : 21.03.2025 11:41:11 »
Chromium GOST это просто демонстрашка крипто возможностей компании. Они сами об этом пишут и толсто намекают ставить Яндекс-браузер.
https://www.cryptopro.ru/products/chromium-gost

Оффлайн GrishaDm

  • Участник
  • *
  • Сообщений: 509
Re: Альт Рабочая станция 11.0 RC0
« Ответ #41 : 21.03.2025 11:47:07 »
Chromium GOST это просто демонстрашка крипто возможностей компании.
Я и не предлагаю его убирать. Просто он не справляется с тривиальными задачами браузера. Такая "демонстрашка" как минимум отпугнёт часть пользователей. Кроме того, я говорил не конкретно про эту версию, а вообще про браузеры данной компании. У них есть проблемы с работой из России. А у Яндекса есть проблемы с технологией Cloud Flare.

Оффлайн slc

  • Участник
  • *
  • Сообщений: 240
Re: Альт Рабочая станция 11.0 RC0
« Ответ #42 : 21.03.2025 15:33:20 »
Предложение на следующие релизы - поставьте кроме браузера Chromium GOST  - браузер Mozilla Firefox. Почему - есть проблемы с этим браузером из России (из под любой ОС, включая Виндовс). Тупо виснет всё (скорее всего что-то пытается скачать, возможно какие-то сертификаты, а нет доступа). Смотреть что-то вообще невозможно в этом браузере - периодически приходится обновляться. Накапливается память (может забить всю оперативку в лайв-режиме и повесить машину), лечится копированием адреса с закрытием данной вкладки и открытием в новой его.
Я вот сравниваю стартеркит Альт 11 мартовский, где файерфокс - и это как земля и небо просто.
сутками гоняю фаерфокс .. кэш и профиль скинуты в тмпфс, он вообще весь в памяти живет,  декодинг аппаратный включен, все что можно, цисковый 264 разрешен и прочее .. реальна, сутками .. нет проблем, вообще нет .. в 10.4, в 10.9, в сизифе , ниче не виснет, нет траблов , есть и еср-ный версии и обычный , ну реально, просто работает ..
дальше - в репах он есть, ставиться без проблем, зачем ?

кстати хром-гост = вот сейчас с него пишу комент, тож нет проблем, профиль и кэш так же в тпфс живут, и то , не течет, память не жрет особо .. тьфу тьфу тьфу ..

Оффлайн slc

  • Участник
  • *
  • Сообщений: 240
Re: Альт Рабочая станция 11.0 RC0
« Ответ #43 : 21.03.2025 15:36:15 »
Chromium GOST это просто демонстрашка крипто возможностей компании.
Я и не предлагаю его убирать. Просто он не справляется с тривиальными задачами браузера. Такая "демонстрашка" как минимум отпугнёт часть пользователей. Кроме того, я говорил не конкретно про эту версию, а вообще про браузеры данной компании. У них есть проблемы с работой из России. А у Яндекса есть проблемы с технологией Cloud Flare.
какие проблемы у хромагоста ? юзаю каждый день, более того - еще и ключи криптопро гоняю , все работает, не спотыкается, проблем нет .. явных .. ну окромя того что и хром (любой), что фаерфокс - тупо ушатывают ссд накопители, постоянно записывая в них чего-нить , каждый чих , бесит аж .. в фаерфоксе хоть интервалы времени выставить можно, размеры кэша и тп .. в этом плане он лучшее, но так или иначе = оба работают у меня на разных машинах, разных версия, без глюков , течи памяти и тп .. что делаю не так ?

Оффлайн Виктор Дуб

  • Участник
  • *
  • Сообщений: 636
Re: Альт Рабочая станция 11.0 RC0
« Ответ #44 : 21.03.2025 15:38:44 »
ну окромя того что и хром (любой), что фаерфокс - тупо ушатывают ссд накопители
Не смеши народ! Браузером ушатать SSD...