Re[21]: Windows vs Linyx
От: Roman_M rgmroman.narod.ru
Дата: 16.06.03 13:17
Оценка:
Здравствуйте, Plutonia Experiment, Вы писали:

PE>Здравствуйте, Roman_M, Вы писали:


PE>>>Что значит обычный пользователь ?

R_M>>Аккаунт пользователя.

PE>Пользователи обычные обычно входят группу Юзерс, у которой прав вообще мало.


В XP у аккаунта пользователя прав не мало, он по умаолчанию почти приравнен к администратору. Сделано это опять же "по просьбе домохозяек".

PE>>>Я вот на XP сижу и не знаю такого. Аккаунт у меня администраторский — я его сам включил чз локального администратора.

R_M>>А это не правильно с точки зрения безопасности системы, любая злая/кривая программа может обеспечить крах файлам, реестру и т.п., следствие — засорение,зависание,глюки, результат — очередная переустановка системы.

PE>Я знаю, но мне надо дебагить постоянно. Прога лезет в реестр — ей привилегии нужны и тд.


Если прога лезет в реестр, то надо выставить соответствующие разрешения на нужные ключи реестра и все, другое дело зачем конкретной проге может понадобится лезать там, где, по идее, ей делать нечего — полчается либо ошибка в архитектуре проги, либо в архитектуре системы. Кстати, один из принципов правильного программирования в Win32 подразумевает использования только тех прав доступа к ресурсу при открытии, которые необходимы на данный момент. Другое дело, что многие разработчики, воспитанные на Win9x предпачитают не морочить себе голову и везде ставят "all access".

PE>На счет переустановок — я последний раз ставился осенью — поставил 2000 и XP.

PE>Да и в целом на работе не так и часто инсталятся люди.

Если грамотно эксплуатировать систему, не использовать подозрительные программы и кривые дистрибутивы, держать антивирусный монитор, то система проживет довольно долго.

PE>>>Права на доступ и чтение где именно ?

R_M>>К выполняемым файлам програм, которые, по идее, должны быть доступны только на чтение для аккаунта пользователя.
PE>В системном каталоге так и есть. А в других зачем ?

По идее все выполняемые файлы, установленные администратором или другими пользователями должны быть не доступны на запись, если специально не оговорено иначе. В таких условиях всяким троянам и вирусам пришлось бы туго. И это только один пример.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.