The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Основатель CyanogenMod предложил избавиться от root-полномоч..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
. "Основатель CyanogenMod предложил избавиться от root-полномоч..." +/
Сообщение от Denjsemail (ok), 30-Июл-13, 18:19 
Какие вы все тут авторитетные специалисты... я просто стекаю от собственного ничтожества...
уже ухожу, ухожу... смотреть во вконтактике пиратские фильмы пока его не забанили 1-го августа...

только...
вы вот скажите мне одну вещь... никак не могу допереть своим скудным умишком...

вы представляете себе нормально-живую _настраиваемую_ систему без суперпользователя. или без реждима работы с супер-правами (что равносильно суперпользователю?

Стив (хорошо что не балмер) предлагает сделать механизм доступа к супервозможностям типа натсройка сети, которая будет контроллироваться вещами типа "SELinux"? да хорошо.
Но вот вопрос, если избавиться от суперпользователя - кто будет настраивать режимы работы этого самого API? кто будет настраивать конфигурацию SELinux? пользователь с помощью другого API? а конфиг работы этого API кто будет настраивать? пользователь?

в итоге этих рассуждений у вас 2 направления :

(А) вы или доходите до концепции, когда пользователь, по сути становится "суперпользователем", который может любой программе сказать, что ей позволено, но может позволить всё - вплоть до "самострела в ногу" и разрешения работы троянского ПО. И тогда вы просто сделаете из обычного пользователя - того-же рута, но только в другой ипостаси, а это - крайне сильно смердит дурной практикой.
И это как раз тот самый осьминог, о котором я говорил - куча программ, каждая из которых работате под своим пользователем (я же правильно помню концепции ОС Андроид?), и каждая в данной модели, по сути - имеет свою область работы - вращает своё щупальце - но вот только хомячок, который становится у нас маленьким осьминожьим мозгом - не сконфигурит это все вместе. Хотя спецу такая система будет может быть и вполне приятна.


(Б) Или вы приходите к пониманию того, что в какой-то момент надо ограничить "вседозволенность" обычного пользователя (а именно поэтому тоже юникс системы стабильны).
Но тогда надо понять, кто и как ограничит действия пользователя. Кто, и в каком режиме  будет иметь право менять конфигурацию и настройки модулей отвечающих за ограничения, накладываемые на пользователя?

Когда вы зададитесь этим вопросом - вы получите 2 варианта.
(Б.1) это супер пользователь или аналогичный режим - когда вы залили прошивку и меняете режимы работы в области, не доступной обысному пользователю. И именно так вы сможете уберечь хомяков от "самострела в ногу" и сохранить "конфигурябельность".


Либо, (Б.2) - вы засовываете "файлы конфигурации в прошивку", и получаете потенциально надежный, ни капли не конфигурябельный "Ъ-кирпичЪ". Примерно так как это было до эпохи смартфонов - в обычных телефонах. В таком варианте андроид-смартфон станет не "нормальной конфигурябельной системой" а некоторым придатком к большому компу. И тогко в этом случае - вы сможете отказаться от рута. Т.е. любая попытка переконфигурирования - будет производиться _только_ через перепрошивание (всей прошики или её части) с большого компьютера. Потому что если у вас будет программа которая занимается перепрошивкой - то она должна работать в особых приоритетах, вне области действия SELinux, а это эквивалентно чему? - праавльно -работе в правах суперпользователя.


Вот получается, что отказ от root - скорее всего привдет к сведению смартфона до уровня пусть гибкого, но телефона и невозможности полноценно проводить его конфигурирование.
Т.е. мы получаем телефон с возможностью запуска java-программ. Пусть и возможностей больше, но суть точно такая.

Я не говорю о том, насколько оно нужно, или не нужно. Я рассуждениями пытаюсь предполоить, как именно оно будет, если отказаться от рута.

Может оно и найдет своего покупателя)))
но вот готовы вы идти на это? готовы ли вернуться к концепциям середины 90-х?

_____________________________________________
Вообще, имхо, Стив-не-балмер просто перегибает палку и подменяет понятия.
По крайней мере - если судить по переводу. Простите оригинал пока не осиливал...)

Я все ждал когда кто-то выскажет мысль типа
"Отказ от необходимости использовать права root для запуска основной массы программ, требующих особых привелегий - никак не равно отказу от поддержки суперпользователя."
(простите если пропустил)

Первое никоем образом не требует второго. Это, как сказали выше -  вброс)

Но вот видимо тут такие спецы, что только до вконтактика могут посылать.

Я не претендую на абсолютность, я рассуждаю. Я аналитик, знаете ли... ;)
и да, могу ошибаться, я же не специалист, я так.. ухожу на вконтактик)))

... надеюсь вы все-таки порассужаете над тем о чем я вас спросил и попытаетесь описать конкретные жизнеспособные варианты, без передергиваний и наездов...

_____________________________________________
...а я буду есть попкорн и издалека наблюдать за вашим мыслительным процессом и ходом построения unix-системы без root...

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Основатель CyanogenMod предложил избавиться от root-полномоч..., opennews, 29-Июл-13, 11:12  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру