瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,057
引用:
作者dmwc
Unix 上一樣存在

SELinux 大家都會裝好馬上關掉,就是他太難用,關掉後權限問題就又回到起點

有事沒事要你用 sudo 也是因為權限設計有問題

其實如果電腦是一個人使用,UAC 或 sudo 這種設計都是多餘的,使用者會覺得莫名其妙,但是在多人使用環境下,又變成必要的,資安不就是如此,每個多餘的步驟都會讓資訊更安全,但使用者會覺得很麻煩

SELinux跟UAC是完全不一樣的東西...
雖然都跟權限有關,但做的事情,面向的需求,管理的範圍和項目根本不同
http://en.wikipedia.org/wiki/Security-Enhanced_Linux
http://en.wikipedia.org/wiki/User_Account_Control

沒有SELinux,Linux權限控制依然存在
UAC關掉,則是完全無視權限
linux怎麼可能會有事沒事要你sudo?
windows上連變更個顯示模式都要求輸入管理員密碼
在linux上屬於用戶設定的部份,你怎麼改
它都不可能跟你要求root權限.....

linux上一般操作,玩遊戲根本不需root權限
Unix-like之前還因為意識到安全的問題
現在連xserver都不需要root權限了
反應有問題就要求改善
這點MS永遠無法做到...
最多三年後新版做個調整

在linux下玩遊戲從來不需要root權限
反而在windows下需要管理員權限的遊戲
數都數不玩,這還只是遊戲,還不包括其它類型的軟體
你的說法只是以windows的角度看世界
在unix-like的世界,權限設計完全不在windows之下
卻還比windows有更高的易用性

windows的權限相關機制確實有問題
windows vista/7的UAC被繞過不只一次了
有些方法還不是本地提權...
白話一點的意思就是不用靠漏洞就被繞過了...

如果是單用戶,不要SUDO不要UAC
這種觀念絕對是錯誤的!!
單人使用同樣會面對病毒等相關安全問題
不用sudo/UAC,那就是裸奔
裸奔現在多用來形容以前沒有uac時代的windows
因為他們的權限控制很差,直接用管理員身分
操作起來系統會比較易用

但是這些問題根本不存在unix-like的系統上...
 
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2011-09-22, 05:44 PM #42
回應時引用此文章
野口隆史離線中