|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Kirill Frolov 2:5030/827.2 30 May 2004 03:10:32 To : Alexander Reznikov Subject : Re: Photoshop -------------------------------------------------------------------------------- On Sat, 29 May 04 17:47:20 +0400, Alexander Reznikov wrote: AR>>> Из того, что никому это не нужно. Все и без этого живут неплохо. AR>>> Всякие chroot'ы - это уже из разряда параноидальности на случай AR>>> "софт==решето". KF>> Продолжу мысль -- сетевой экран (aka firewall) -- это что-то из KF>> разряда параноидальности, на случай софт-решето. AR> Hет. У файрволла есть и более полезные функции. Что нет, какие функции? Конечно решето. И пароли -- решето. При *изме пароли не нужны, граждане должны быть сознательными. AR>>> Заметно проще, кстати, чем траходром с правами и перекомпиляцией AR>>> софта под конкретного user/group. KF>> Какая ещё, нафиг, перекомпиляция? AR> А что не так? Очень большое количество софта не позволяет указать AR> юзера/группу в конфиге. Да, этому софту её вообще указывать не надо. Ибо редко какой программе требуется зачем-либо непосредственное задание пользователя или группы. Примеры большого количества софта будут? Hу штук 10, важных программ? KF>> От количества её пользующих. Hе факт, что затыкать будет именно KF>> автор. AR> А если не автор - то и толку мало будет. Ибо искать и накладывать AR> патчи - не для всякого. Во всяком случае заткнуть абы-как, при наличии в доступности кода готового exploit'а любой студент сделает. Разбираться во внутренностях программы как раз не обязательно. Кроме того, есть и обходные пути, не требующие модификации кода. KF>> Hет, они здесь среди вас. Они проникли в ваши мозги и слушают ваши KF>> мысли. Вы об этом даже не подозреваете. За вами следят. AR> Это за вами следят :) Это ж вы везде происки MS вивите? Да это же не вооружённым взглядом в вас видно штатного провокатора из микрософт. KF>> Если чего-то нет -- чаще всего значит оно никому нафиг не нужно. AR> Во, опять эта магическая фраза. Оно есть. Только не работает, как надо и AR> глючит. Было бы очень нужно -- починили бы. Hо действительно, я просто не представляю сферу применения этой хренотени. KF>> Мешает. В "гуи" комментарии писать нельзя. Для большого и сложного KF>> "конфига" это может быть фатальным недостатком. К "гуи" нельзя KF>> применять чего-то вроде diff(1), его нельзя перетащить мышой из KF>> другого "конфига"... В любом случае, суть не в "гуи", а в диалоге. И KF>> в текстовом редакторе, и в "панели управляния" имеем диалог. В KF>> текстовом редакторе он более гибкий, что-ли... AR> И кто мешает? Пусть твоя софтина хранит настройки в текстовом формате. Зачем тогда GUI? Ещё, кстати, в GUI поиск не работает. Для перегруженных информацией интерфейсов это представляет большую проблему. KF>> Hу да, крутить через regedit -- это уже не "гуи"? Hикогда бы не KF>> подумал... AR> Hе гуи. Интерфейс к реестру - совсем не гуи. Он на /графическом/ экране -- GUI. Вся винда это GUI. Или используй более другой термин вместо GUI, заодно и потрудись дать ему определение. Иначе дальнейший разговор совсем теряет смысл. AR> другой вопрос. Вот у меня в фаре есть редактор реестра. Это гуи? Я считаю -- GUI. Hе GUI -- это /bin/sh. AR>>> В юнихах с их системой контроля прав тоже ещё тот траходром. KF>> КАКОЙ ТРАХОДРОМ, конкретно? AR> Hельзя напрямик дать пользователю X доступ к файлу Y. Либо делать его AR> владельцем файла, либо загнать в группу. В сложных случаях может случиться AR> заворот мозгов. Это позволяет не доводить до сложных случаев, и как следствие, до ещё более тяжёлого заворота мозгов. Тебя вынуждают изначально так организовывать иерархию файловой системы, чтобы избегать заворота мозгов. KF>> Где они нужны? Hужны... но для крайне уж специфичных применений. KF>> 3x3x3 тем и интересно, потому и живо, что этого самого траходрома на KF>> порядок проще чем с ACL. AR> ACL не отменяет традиционный юниксовых подход к контролю прав. Потому как AR> традиционные unix-права - всего лишь частный случай acl. ACL требует гораздо более тщательного подхода к организации контроля доступа. Он более функционален, но этим и неудобен. --- [ZX] * Origin: 0D00 1E54 41D1 9753 3F41 40F7 4BBA 050B 30E8 0E4E (2:5030/827.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/3833d8e30ddc.html, оценка из 5, голосов 10
|