ct

    Notícias

    Mais notícias de 11/2009


    O caso da instalação de pacotes sem o root no Fedora 12
    Os usuários de distribuições Linux normalmente afirmam que um grande ponto-forte do sistema é a necessidade do login como administrador do sistema para a instalação e remoção de pacotes. Mas parece que uma grande distribuição acabou abrindo mão desta característica, felizmente voltando atrás pouco tempo depois.

    A medida foi tomada pela equipe do Fedora, na versão 12 da distribuição, permitindo com que usuários conectadores diretamente ao console possam instalar pacotes assinados, a partir de repositórios também assinados, nem a necessidade do login como root (superusuário).

    Essa mudança inicialmente não foi documentada, e tal documentação só veio a público depois, confirmando a decisão. Obviamente, essa alteração na política de instalação de pacotes do Fedora causou uma série de discussões, afinal, realmente ficaria mais fácil para o usuário iniciante (não sei até que ponto, pois o usuário apenas deixa de digitar uma senha), mas em compensação abriria uma cratera em termos de segurança.

    Em resposta a este ponto, a equipe afirma que usuários remotos e não conectados ao console continuariam a entrar com a senha de root para as alterações. Alguns desenvolvedores apontam que o sistema estaria vulnerável somente a hackers presentes fisicamente frente à máquina. Outros já alegam que não, isso permitiria ataques remotos.

    Depois de tanto furdunço, o líder do projeto Fedora, Paul Frields, anunciou que a política do PackageKit que permitia a instalação de pacotes sem a necessidade de acesso de superusuário será modificada: "Depois de mais discussão e reflexão, no entanto, os mantenedores do pacote postaram na lista fedora-devel-list um acordo para fornecer uma atualização para o PackageKit do Fedora 12. A atualização requererá aos usuários locais a digitação da senha de root para instalar novos pacotes de software".

    Vale lembrar que não é apenas o Fedora que está aberto à esta discussão. Como foi muito bem lembrado pelo Shikasta no BrLinux: "há distros (como a Puppy) em que o usuário é sempre root, o que, na prática, acaba sendo a mesma coisa em termos de segurança. Há distros que não permitem logins com root, enquanto outras permitem (Freespire, p. ex.), Já a SliTaz exige a senha root para algumas tarefas (como instalação de pacotes), mas o campo dela já vem preenchido (é “root” mesmo…) e o usuário só precisa clicar em OK. Eu acho que coisas assim, sem nenhuma padronização, acabam por dar impressão de amadorismo e coisa feita nas coxas."

    É realmente uma questão a se discutir. Praticidade ou segurança? Eu fico com o segundo :-)

    Fontes:

    http://br-linux.org/2009/distribuicao-amigavel-agora-...

    http://www.h-online.com/open/news/item/Fedora-12-...

    http://lwn.net/Articles/362986/rss




    Postado por Julio Cesar Bessa Monqueiro em 20/11/2009 às 13:12

    Blog:

    Add to Google

    » Gostou do texto?
    Veja nossos livros impressos:

    Smartphones | Linux | Hardware
    Redes | Servidores


    ... ou encontre o que procura usando a busca:

cb
ct
Atualizações



[19/03] Montando um DVD de vídeo na unha, via terminal (atualizado)
[18/03] Core i7: Gulftown e a era dos 6 núcleos
[17/03] Artigo: Primeiras impressões do Haiku (alfa)
[16/03] Criando um sistema de recuperação usando o SystemRescueCD
[15/03] Processadores AMD, parte 2: Phenom II e o Athlon II
[14/03] AMD 890GX
[13/03] Dica: kMyFirewall, um firewall gráfico para o KDE
[12/03] Processadores AMD, parte 1: o Phenom
[11/03] Artigo: Uma olhada no PC-BSD 8.0
[10/03] Artigo: Investigando os modelos do Eee PC
[09/03] Artigo: nVidia Optimus
[05/03] Artigo: Comparativo de desktops: Zenwalk, Salix OS e GoblinX
[03/03] Artigo: Meego: a fusão entre Maemo e Moblin
[02/03] Artigo: Uma breve análise do Linux Mint 8 'Helena'
[01/03] Processadores: Chipsets e placas para o Core 2 Duo, Quad e Celeron
[26/02] Tutorial: Criando um loop de vídeo com o Kino e o Audacity
Destaques



» Hardware o Guia Definitivo, disponível para leitura online
» Como um HD funciona: Head Switch Time
» Redes: TCP/IP, endereçamento e portas
» O básico para o Debian Lenny no desktop
» Configurando um servidor de rede local com o Ubuntu, fácil
» Uma breve análise do Linux Mint 8 'Helena'
» Programação Orientada a Objetos: uma introdução
» Smartphones: TCPMP e CorePlayer
» PCI Express: compatibilidade, linhas de dados e o PCIe 2.0
» Dual-SIM: Usando dois chips no mesmo aparelho
» Smartphones e telas: Tamanho e touchscreen
Receba as atualizações diariamente por e-mail:
Assine o RSS Veja todas as atualizações... Add to Google
cb
Livros de Carlos E. Morimoto Contato HOME