Iné

OS X Blizzard žiada o administrátorské práva?

HunPro

Pôvodný plagát
28. októbra 2013
Maďarsko
  • 24. apríla 2015
Podivné.

Pokúšal som sa nainštalovať štartovaciu edíciu Starcraft 2, len aby som urobil nejaké porovnávanie a inštalátor požiadal o oprávnenia správcu.

Povedal som nie.

Očakával som väčší rozruch od komunity, ale sotva som našiel žiadne príspevky.

Myslím, že hry by mali byť hrami, nemali by žiadať o tieto privilégiá.

Je to neprijateľné, invazívne a nebezpečné. Neexistuje žiadne vysvetlenie, prečo by som mal umožniť ich agentovi, aby mal práva správcu.
reakcie:runqvist a dmelgar C

Cougarcat

19. september 2003


  • 25. apríla 2015
To je pre inštalatéra celkom bežné. Nie je to nebezpečné. Vyžaduje sa, keď je čokoľvek nainštalované mimo vášho používateľského priečinka. Posledná úprava: 25. marca 2015

chrono1081

26. januára 2008
Nublar Island
  • 25. apríla 2015
HunPro povedal: Divné.

Pokúšal som sa nainštalovať štartovaciu edíciu Starcraft 2, len aby som urobil nejaké porovnávanie a inštalátor požiadal o oprávnenia správcu.

Povedal som nie.

Očakával som väčší rozruch od komunity, ale sotva som našiel žiadne príspevky.

Myslím, že hry by mali byť hrami, nemali by žiadať o tieto privilégiá.

Je to neprijateľné, invazívne a nebezpečné. Neexistuje žiadne vysvetlenie, prečo by som mal umožniť ich agentovi, aby mal práva správcu.

Všetko, čo si nainštalujete, vás požiada o zadanie používateľského mena a hesla. Je to tak, že niekto nemôže niečo postaviť a nainštalovať bez toho, aby ste o tom vedeli.

Bez týchto povolení si hra nemôže nainštalovať všetko, čo potrebuje (čo je veľa).

Antonis

10. júna 2011
  • 25. apríla 2015
Snaží sa nainštalovať hru pod /Applications (ktorá je samozrejme mimo vášho domovského priečinka), preto je potrebné overenie používateľa. Ak by o to nežiadal, všetko by sa nainštalovalo niekde pod váš domovský priečinok a bolo by dostupné iba pre aktuálneho používateľa.

HunPro

Pôvodný plagát
28. októbra 2013
Maďarsko
  • 25. apríla 2015
antonis povedal: Pokúša sa nainštalovať hru pod /Applications (ktorá je samozrejme mimo vášho domovského priečinka), preto je potrebné overenie používateľa. Ak by o to nežiadal, všetko by sa nainštalovalo niekde pod váš domovský priečinok a bolo by dostupné iba pre aktuálneho používateľa.

No, bolo by lepšie, keby sa to nainštalovalo pod ~/Applications.

Pokúsim sa manuálne vytvoriť priečinok .app a poskytnúť k nemu prístup pre môjho používateľa, možno to pomôže.

Vďaka!
reakcie:dmelgar

Antonis

10. júna 2011
  • 26. apríla 2015
HunPro povedal: No, bolo by lepšie, keby sa nainštaloval pod ~/Aplikácie.

Pokúsim sa manuálne vytvoriť priečinok .app a poskytnúť k nemu prístup pre môjho používateľa, možno to pomôže.

Vďaka!

Buďte však opatrní, pretože môžete vytvoriť bezpečnostné diery tam, kde v predvolenom nastavení neexistujú. Vyskakovacie okno s potvrdením je v skutočnosti bezpečnostným vylepšením, nie niečím, čo by vás malo znervózňovať. Normálne v tom nechcete robiť kompromisy.

thekev

5. august 2010
  • 26. apríla 2015
To je typické pre veľa aplikácií, najmä ak sú potrebné vlastné povolenia. Ako ste to ešte nikdy nevideli?
reakcie:UL2RA

MH01

Pozastavené
11. február 2008
  • 7. apríla 2015
Jeho normálne správanie pri inštalácii aplikácií, ako uviedli iní vo vlákne.

HunPro

Pôvodný plagát
28. októbra 2013
Maďarsko
  • 16. apríla 2015
Problém je teda v tom, že to chce nainštalovať do /Applications.

Čo dáva zmysel, ak ide o Mac pre viacerých používateľov. Alebo nie, pretože potrebujete účty Battle.net.

Každopádne sa mi nejako podarilo spustiť inštaláciu, ktorá mi umožnila vybrať priečinok a nainštaloval som ho do ~/Applications, takže root prístup nebol potrebný.

Antonis

10. júna 2011
  • 16. apríla 2015
HunPro povedal: Alebo nie, pretože potrebujete účty Battle.net.

Žiadne starosti s tým. Unixová architektúra (ako OS X) vám umožňuje ponechať aplikáciu nainštalovanú na spoločnom mieste (napr. /Applications), pričom jej používateľské nastavenia sú vždy uložené v domácnosti každého používateľa. Týmto spôsobom môže niekoľko používateľov spustiť rovnakú aplikáciu, napr. battle.net klienta a každý bude mať svoje osobné oddelené nastavenia, úplne v bezpečí od ostatných.
reakcie:orbitálny ~ úlomky

HunPro

Pôvodný plagát
28. októbra 2013
Maďarsko
  • 16. apríla 2015
Antonis povedal: Nebojte sa o to. Unixová architektúra (ako OS X) vám umožňuje ponechať aplikáciu nainštalovanú na spoločnom mieste (napr. /Applications), pričom jej používateľské nastavenia sú vždy uložené v domácnosti každého používateľa. Týmto spôsobom môže niekoľko používateľov spustiť rovnakú aplikáciu, napr. battle.net klienta a každý bude mať svoje osobné oddelené nastavenia, úplne v bezpečí od ostatných.

Problém je v tom, že neverím Blizzardu. Nemám rád démonov a iný bloatware, ktorý spoločnosti v tejto dobe cítia oprávnené inštalovať na pozadí. Aj keď ide o anonymné nahlasovanie na „vylepšenie mojej skúsenosti“.

Jedným z dôvodov, prečo si vybrať Apple, je to, že si človek váži svoje súkromie. Dokonca platím za e-mailový hosting, 4 doláre mesačne stojí za to, aby som nemal oči od Googlu na mojom súkromnom e-maile.

Ak je zapojený inštalačný program, nie je možné poskytnúť prázdny root prístup. Nemám problém s udelením prístupu root na skopírovanie jedného priečinka .app do /Applications.

Každopádne sa mi nejako podarilo dostať výzvu pri inštalácii SC2 pre cieľový priečinok a vyberiem ~/Aplikácie.
reakcie:Sysmet, Somian a orbitálne ~ trosky C

Cougarcat

19. september 2003
  • 16. apríla 2015
HunPro povedal: Problém je v tom, že neverím Blizzardu. Nemám rád démonov a iný bloatware, ktorý spoločnosti v tejto dobe cítia oprávnené inštalovať na pozadí. Aj keď ide o anonymné nahlasovanie na „vylepšenie mojej skúsenosti“.

Jedným z dôvodov, prečo si vybrať Apple, je to, že si človek váži svoje súkromie.

Prečo neveríš Blizzardu? Sú jednou z najznámejších herných spoločností, aké existujú. V každom prípade však blizzardu veriť nemusíte, pretože Unix sa o to postará za vás. Si paranoidný.

A pravdepodobne to už viete, ale samotný Apple štandardne odosiela anonymnú diagnostiku v systémoch iOS a OS X.

HunPro

Pôvodný plagát
28. októbra 2013
Maďarsko
  • 17. apríla 2015
Cougarcat povedal: Prečo neveríte Blizzardu? Sú jednou z najznámejších herných spoločností, aké existujú. V každom prípade však blizzardu veriť nemusíte, pretože Unix sa o to postará za vás. Si paranoidný.

A pravdepodobne to už viete, ale samotný Apple štandardne odosiela anonymnú diagnostiku v systémoch iOS a OS X.

Unix sa o mňa nebude báť, ak inštalátorovi dám root práva, môže si robiť čo chce. Je to inštalátor, takže netuším, čo robí na pozadí. Nemôžem obmedziť jeho operácie na priečinok. Ale viem, že nie je dôvod to niekde upravovať, toto je predsa hra.

Blizzard, rovnako ako každá iná herná spoločnosť, sa cíti oprávnená pokaziť svojich platiacich zákazníkov v mene zastavenia pirátstva. Potreba nepretržitého neprerušovaného internetového pripojenia na hranie pre jedného hráča nijako nezlepšuje môj zážitok.

Sony bola v roku 2000 jednou z najuznávanejších technologických spoločností a v priebehu niekoľkých nasledujúcich rokov urobili svojim zákazníkom škaredé veci. Rootkit, niekto?

Lenovo je dobre zavedená značka, ThinkPad je dobre zavedená značka, a napriek tomu dodávali svoje notebooky s nebezpečným crapware.

Nepodceňujte firemný cynizmus vo svete aplikácií na baterky pre Android, ktoré požadujú úplný prístup ku všetkým vašim dátam, a napriek tomu si ich sťahujú stovky miliónov používateľov.
reakcie:runqvist a orbitálne trosky

dollystereo

do
6. októbra 2004
Francúzsko
  • 17. apríla 2015
HunPro povedal: Unix sa o mňa nebude báť, ak inštalátorovi dám root práva, môže si robiť, čo chce. Je to inštalátor, takže netuším, čo robí na pozadí. Nemôžem obmedziť jeho operácie na priečinok. Ale viem, že nie je dôvod to niekde upravovať, toto je predsa hra.

Blizzard, rovnako ako každá iná herná spoločnosť, sa cíti oprávnená pokaziť svojich platiacich zákazníkov v mene zastavenia pirátstva. Potreba nepretržitého neprerušovaného internetového pripojenia na hranie pre jedného hráča nijako nezlepšuje môj zážitok.

Sony bola v roku 2000 jednou z najuznávanejších technologických spoločností a v priebehu niekoľkých nasledujúcich rokov urobili svojim zákazníkom škaredé veci. Rootkit, niekto?

Lenovo je dobre zavedená značka, ThinkPad je dobre zavedená značka, a napriek tomu dodávali svoje notebooky s nebezpečným crapware.

Nepodceňujte firemný cynizmus vo svete aplikácií na baterky pre Android, ktoré požadujú úplný prístup ku všetkým vašim dátam, a napriek tomu si ich sťahujú stovky miliónov používateľov.
Nemohol som viac súhlasiť!
+1
Mimochodom, ja by som jablku neveril. Platiť za poštu nestačí, mali by ste šifrovať.

garirry

27. apríla 2013
Kanada je moje mesto
  • 17. apríla 2015
HunPro povedal: Unix sa o mňa nebude báť, ak inštalátorovi dám root práva, môže si robiť, čo chce. Je to inštalátor, takže netuším, čo robí na pozadí. Nemôžem obmedziť jeho operácie na priečinok. Ale viem, že nie je dôvod to niekde upravovať, toto je predsa hra.

Blizzard, rovnako ako každá iná herná spoločnosť, sa cíti oprávnená pokaziť svojich platiacich zákazníkov v mene zastavenia pirátstva. Potreba nepretržitého neprerušovaného internetového pripojenia na hranie pre jedného hráča nijako nezlepšuje môj zážitok.

Sony bola v roku 2000 jednou z najuznávanejších technologických spoločností a v priebehu niekoľkých nasledujúcich rokov urobili svojim zákazníkom škaredé veci. Rootkit, niekto?

Lenovo je dobre zavedená značka, ThinkPad je dobre zavedená značka, a napriek tomu dodávali svoje notebooky s nebezpečným crapware.

Nepodceňujte firemný cynizmus vo svete aplikácií na baterky pre Android, ktoré požadujú úplný prístup ku všetkým vašim dátam, a napriek tomu si ich sťahujú stovky miliónov používateľov.

Máte pravdu, aj keď to tak úplne nefunguje. Blizzard je samostatná herná spoločnosť, v ktorej je POTVRDENÉ, že nemá nainštalovaný žiadny malvér. Spoločnosti ako Lenovo, Dell atď. majú tento „crapware“, pretože hlúpe spoločnosti ako McAffee a Yahoo! propagujú svoje produkty a platia im za to. Tieto hry si môžete bezpečne nainštalovať, to vás môžem uistiť. Potvrdenie hesla je ako bezpečnostná otázka v systéme Windows Vista a ďalších.

Huntn

5. máj 2008
Hmlisté hory
  • 17. apríla 2015
Hovorí sa, že kvôli bezpečnosti by ste mali vždy fungovať v systéme Windows v inom ako správcovskom účte. Upozorní vás, ak sa deje niečo záludné, keď sa objaví žiadosť o povolenie správcu, ak to nie je niečo, čo ste iniciovali. Pri inštalácii programu sa to stane. Skontrolujte nastavenia zabezpečenia systému Windows, ktoré sú premenlivé. N

Naio

Zrušené
2. apríla 2015
  • 18. apríla 2015
Agent pre Battle.net je užívateľ root. Nie som si istý, či chápem, prečo je to potrebné...
reakcie:runqvist M

macRumor1231

10. októbra 2016
  • 10. októbra 2016
HunPro povedal: Problém je v tom, že neverím Blizzardu. Nemám rád démonov a iný bloatware, ktorý spoločnosti v tejto dobe cítia oprávnené inštalovať na pozadí. Aj keď ide o anonymné nahlasovanie na „vylepšenie mojej skúsenosti“.

Jedným z dôvodov, prečo si vybrať Apple, je to, že si človek váži svoje súkromie. Dokonca platím za e-mailový hosting, 4 doláre mesačne stojí za to, aby som nemal oči od Googlu na mojom súkromnom e-maile.

Ak je zapojený inštalačný program, nie je možné poskytnúť prázdny root prístup. Nemám problém s udelením prístupu root na skopírovanie jedného priečinka .app do /Applications.

Každopádne sa mi nejako podarilo dostať výzvu pri inštalácii SC2 pre cieľový priečinok a vyberiem ~/Aplikácie.

Ahoj Hun Pro!

S tvojimi argumentmi sa nedá viac súhlasiť.
Ako počítačový vedec mám tiež obavy z toho, že inštalátor vyžaduje oprávnenia root.
Ako sa vám podarilo získať výzvu, kde ste si mohli vybrať cieľový priečinok?

Viem, že od tvojho príspevku ubehlo niekoľko dní, ale neviem nájsť riešenie.
Vopred ďakujem!

na zdravie
Chris IN

wubsylol

6. novembra 2014
  • 11. októbra 2016
Hry vyžadujú prístup k zápisu do ich vlastných priečinkov v /Applications/, takže sa nespustia ani nenainštalujú správne ako používatelia bez správcu.
Spúšťač nainštaluje veci iba do vášho domovského adresára, /Aplikácie/ a /Používatelia/Zdieľané, a žiadna z nich by nemala vyžadovať vaše heslo.

Ak sa zobrazí výzva, zdá sa, že máte iné problémy s povoleniami.

Naio povedal: Agent pre Battle.net je užívateľ root. Nie som si istý, či chápem, prečo je to potrebné...
Čo tým myslíte? Agent beží ako vy.

T'hain Esh Kelch

5. august 2001
Dánsko
  • 11. októbra 2016
HunPro povedal: No, bolo by lepšie, keby sa nainštaloval pod ~/Aplikácie.
Dopekla nie. macOS je vo svojom jadre viacužívateľský systém. Neznášam vždy, keď inštalátori niečo inštalujú do tohto priečinka.

HunPro povedal: Každopádne, nejako sa mi podarilo spustiť inštaláciu, ktorá mi umožnila vybrať priečinok, a nainštaloval som ho do ~/Applications, takže prístup root nebol potrebný.
Zadanie hesla správcu *neudeľuje* oprávnenia root.

Janichsan

23. októbra 2006
  • 11. októbra 2016
Svätý nekro, Batman! D

dmelgar

29. apríla 2005
  • 13. októbra 2017
T'hain Esh Kelch povedal: Zadanie hesla správcu *neudeľuje* privilégiá root.
Zadaním hesla správcu MÔŽETE udeliť oprávnenia root bez vášho vedomia. Poskytnite odkaz, aby ste dokázali opak.
Po zadaní hesla správcu počas inštalácie sa môže eskalovať na root a robiť čokoľvek v systéme vrátane inštalácie rootkitu, ktorý sa nedá zistiť. Tento typ správania môže byť typický pre hry vo svete Windows, ale na Macu je zbytočný a nebezpečný. To vytvára potenciálny vektor útoku na inak bezpečný systém.
reakcie:orbitálny ~ úlomky C

Cougarcat

19. september 2003
  • 13. októbra 2017
dmelgar povedal: Zadaním hesla správcu MÔŽETE udeliť oprávnenia root bez vášho vedomia. Poskytnite odkaz, aby ste dokázali opak.
Po zadaní hesla správcu počas inštalácie sa môže eskalovať na root a robiť čokoľvek v systéme vrátane inštalácie rootkitu, ktorý sa nedá zistiť. Tento typ správania môže byť typický pre hry vo svete Windows, ale na Macu je zbytočný a nebezpečný. To vytvára potenciálny vektor útoku na inak bezpečný systém.

Myslel som, že táto debata je vyriešená...v každom prípade root nie je v predvolenom nastavení ani povolený a vyžaduje si to konkrétne kroky. A keďže Apple vo verzii 10.11 predstavil System Integrity Protection, ani root už nemá neobmedzený prístup k systému. Pozri https://support.apple.com/kb/PH26295?viewlocale=en_US&locale=en_US

Antonis

10. júna 2011
  • 13. októbra 2017
dmelgar povedal: Zadaním hesla správcu MÔŽETE udeliť oprávnenia root bez vášho vedomia. Poskytnite odkaz, aby ste dokázali opak.
Po zadaní hesla správcu počas inštalácie sa môže eskalovať na root a robiť čokoľvek v systéme vrátane inštalácie rootkitu, ktorý sa nedá zistiť. Tento typ správania môže byť typický pre hry vo svete Windows, ale na Macu je zbytočný a nebezpečný. To vytvára potenciálny vektor útoku na inak bezpečný systém.

'sudo' však nie je príkaz systému Windows, ani ho nevynašiel Microsoft. Je bežné, že aplikácia žiada o escláciu privilégií aj na Macu, keď potrebuje písať do konkrétnych adresárov alebo inštalovať službu, alebo oboje. Veľa a veľa uznávaných a známych aplikácií to robí ako na Macu. Riziko negatívneho použitia z tienistej aplikácie je rovnaké ako na strane okien. Stále sa spolieha na používateľa.
[doublepost=1507960098][/doublepost]
Cougarcat povedal: Myslel som si, že táto debata je vyriešená... každopádne root nie je v predvolenom nastavení ani povolený a vyžaduje si to konkrétne kroky. A keďže Apple vo verzii 10.11 predstavil System Integrity Protection, ani root už nemá neobmedzený prístup k systému. Pozri https://support.apple.com/kb/PH26295?viewlocale=en_US&locale=en_US

V skutočnosti nie je účet root v predvolenom nastavení povolený (v skutočnosti je, má iba náhodné heslo, ktoré je potrebné zmeniť a môžete začať). Ale 'sudo' nepotrebuje root účet, aby fungoval, to je aj tak celý účel samotného príkazu.

Funkcia rootless skutočne bráni aplikácii zapisovať do konkrétnych systémových priečinkov alebo upravovať konkrétne binárne súbory operačného systému, ale nebráni jej v tom, aby urobila niečo rovnako zlé, ako je inštalácia služby backdoor, malvér atď. Posledná úprava: 13. októbra 2017