Inne

OS X Blizzard prosi o uprawnienia administratora?

HunPro

Oryginalny plakat
28 października 2013 r.
Węgry
  • 24 kwi 2015
Dziwne.

Próbowałem zainstalować edycję startową Starcrafta 2 tylko po to, aby przeprowadzić testy porównawcze, a instalator poprosił o uprawnienia administratora.

Powiedziałem nie.

Spodziewałem się większego wrzawy ze strony społeczności, ale prawie nie znalazłem żadnych postów.

Chodzi mi o to, że gry powinny być grami, nie powinni prosić o te przywileje.

To niedopuszczalne, inwazyjne i niebezpieczne. Nie ma wyjaśnienia, dlaczego powinienem pozwolić ich agentowi na uprawnienia administratora.
Reakcje:runqvist i dmelgar C

Cougarcat

19 września 2003 r.


  • 25 kwi 2015
To całkiem normalne dla instalatora. To nie jest niebezpieczne. Jest to wymagane, gdy cokolwiek jest instalowane poza folderem użytkownika. Ostatnia edycja: 25.03.2015

chrono1081

26 stycznia 2008
Wyspa Nubularna
  • 25 kwi 2015
HunPro powiedział: Dziwne.

Próbowałem zainstalować edycję startową Starcrafta 2 tylko po to, aby przeprowadzić testy porównawcze, a instalator poprosił o uprawnienia administratora.

Powiedziałem nie.

Spodziewałem się większego wrzawy ze strony społeczności, ale prawie nie znalazłem żadnych postów.

Chodzi mi o to, że gry powinny być grami, nie powinni prosić o te przywileje.

To niedopuszczalne, inwazyjne i niebezpieczne. Nie ma wyjaśnienia, dlaczego powinienem pozwolić ich agentowi na uprawnienia administratora.

Wszystko, co zainstalujesz, poprosi Cię o wprowadzenie nazwy użytkownika i hasła. To dlatego, że ktoś nie może zainstalować i zainstalować czegoś bez Twojej wiedzy.

Nie ma możliwości zainstalowania przez grę wszystkiego, czego potrzebuje (a jest ich dużo) bez tych uprawnień.

Antonis

10 czerwca 2011
  • 25 kwi 2015
Próbuje zainstalować grę w katalogu /Applications (który oczywiście znajduje się poza twoim folderem domowym), dlatego potrzebna jest weryfikacja użytkownika. Gdyby o to nie poprosił, wszystko zostałoby zainstalowane gdzieś w twoim katalogu domowym i byłoby dostępne tylko dla bieżącego użytkownika.

HunPro

Oryginalny plakat
28 października 2013 r.
Węgry
  • 25 kwi 2015
Antonis powiedział: Próbuje zainstalować grę w katalogu /Applications (który oczywiście znajduje się poza twoim folderem domowym), dlatego potrzebna jest weryfikacja użytkownika. Gdyby o to nie poprosił, wszystko zostałoby zainstalowane gdzieś w twoim katalogu domowym i byłoby dostępne tylko dla bieżącego użytkownika.

Cóż, byłoby lepiej, gdyby zainstalował się w ~/Aplikacje.

Spróbuję ręcznie utworzyć folder .app i dać do niego dostęp dla mojego użytkownika, może to pomoże.

Dziękuję!
Reakcje:dmelgar

Antonis

10 czerwca 2011
  • 26 kwi 2015
HunPro powiedział: Cóż, byłoby lepiej, gdyby zainstalował się w ~/Applications.

Spróbuję ręcznie utworzyć folder .app i dać do niego dostęp dla mojego użytkownika, może to pomoże.

Dziękuję!

Bądź jednak ostrożny, ponieważ możesz stworzyć luki w zabezpieczeniach tam, gdzie domyślnie nie istnieją. Wyskakujące okienko z potwierdzeniem jest w rzeczywistości ulepszeniem bezpieczeństwa, a nie czymś, co powinno cię denerwować. Zwykle nie chcesz tego iść na kompromis.

tekew

5 sierpnia 2010
  • 26 kwi 2015
Jest to typowe dla wielu aplikacji, zwłaszcza gdy wymagane są uprawnienia niestandardowe. Jak nigdy wcześniej tego nie widziałeś?
Reakcje:UL2RA

MH01

Zawieszony
11 lut 2008
  • 7 kwi 2015
Jego normalne zachowanie podczas instalowania aplikacji, jak stwierdzili inni w wątku.

HunPro

Oryginalny plakat
28 października 2013 r.
Węgry
  • 16 kwi 2015
Problem polega na tym, że chce się zainstalować w /Applications.

Co ma sens, jeśli jest to komputer Mac z wieloma użytkownikami. Albo nie, ponieważ potrzebujesz kont Battle.net.

W każdym razie jakoś udało mi się uruchomić instalację, która pozwalała mi wybrać folder, i zainstalowałem ją w ~/Applications, więc dostęp do roota nie był konieczny.

Antonis

10 czerwca 2011
  • 16 kwi 2015
HunPro powiedział: Albo nie, ponieważ potrzebujesz kont Battle.net.

Nie martw się o to. Architektura Unix (tak jak OS X) pozwala na utrzymywanie aplikacji zainstalowanej we wspólnym miejscu (np. /Applications), podczas gdy jej ustawienia użytkownika są zawsze przechowywane w domu każdego użytkownika. W ten sposób kilku użytkowników może uruchomić tę samą aplikację, m.in. klienta battle.net, a każdy będzie miał swoje osobiste, oddzielne ustawienia, całkowicie bezpieczne od innych.
Reakcje:orbitalny ~ gruz

HunPro

Oryginalny plakat
28 października 2013 r.
Węgry
  • 16 kwi 2015
Antonis powiedział: Nie martw się o to. Architektura Unix (tak jak OS X) pozwala na utrzymywanie aplikacji zainstalowanej we wspólnym miejscu (np. /Applications), podczas gdy jej ustawienia użytkownika są zawsze przechowywane w domu każdego użytkownika. W ten sposób kilku użytkowników może uruchomić tę samą aplikację, m.in. klienta battle.net, a każdy będzie miał swoje osobiste, oddzielne ustawienia, całkowicie bezpieczne od innych.

Problem w tym, że nie ufam Blizzardowi. Nie lubię demonów i innych nadprogramów, które firmy w tej erze mają prawo instalować w tle. Nawet jeśli chodzi o anonimowe zgłaszanie, aby „wzmocnić moje doświadczenie”.

Jednym z powodów, dla których warto wybrać Apple, jest to, że ceni się swoją prywatność. Płacę nawet za hosting poczty e-mail, 4 dolary miesięcznie warte nie zwracania uwagi Google na moją prywatną pocztę.

Nadanie pustego dostępu do roota nie jest opcją, jeśli zaangażowany jest instalator. Nie mam problemu z przyznaniem uprawnień roota do skopiowania pojedynczego folderu .app do /Applications.

W każdym razie jakoś udało mi się uzyskać monit podczas instalacji SC2 dla folderu docelowego i wybrałem ~/Aplikacje.
Reakcje:Sysmet, Somian i orbital ~ szczątki C

Cougarcat

19 września 2003 r.
  • 16 kwi 2015
HunPro powiedział: Problem w tym, że nie ufam Blizzardowi. Nie lubię demonów i innych nadprogramów, które firmy w tej erze mają prawo instalować w tle. Nawet jeśli chodzi o anonimowe zgłaszanie, aby „wzmocnić moje doświadczenie”.

Jednym z powodów, dla których warto wybrać Apple, jest to, że ceni się swoją prywatność.

Dlaczego nie ufasz Blizzardowi? Są jedną z najbardziej znanych firm zajmujących się grami. Ale w każdym razie nie musisz ufać Blizzardowi, ponieważ Unix będzie się o to martwił. Masz paranoję.

I pewnie już o tym wiesz, ale sam Apple domyślnie wysyła anonimową diagnostykę w iOS i OS X.

HunPro

Oryginalny plakat
28 października 2013 r.
Węgry
  • 17 kwi 2015
Cougarcat powiedział: Dlaczego nie ufasz Blizzardowi? Są jedną z najbardziej znanych firm zajmujących się grami. Ale w każdym razie nie musisz ufać Blizzardowi, ponieważ Unix będzie się o to martwił. Masz paranoję.

I pewnie już o tym wiesz, ale sam Apple domyślnie wysyła anonimową diagnostykę w iOS i OS X.

Unix nie będzie się o mnie martwił, jeśli dam instalatorowi uprawnienia root'a, może robić, co chce. To instalator, więc nie mam pojęcia, co robi w tle. Nie mogę ograniczyć jego działania do folderu. Ale wiem, że nie ma powodu, by nigdzie coś modyfikować, to w końcu gra.

Blizzard, podobnie jak każda inna firma zajmująca się grami, czuje się uprawniony do pieprzenia swoich płacących klientów w imię powstrzymania piractwa. Potrzeba ciągłego nieprzerwanego połączenia z Internetem do gry w trybie jednego gracza w żaden sposób nie poprawia moich wrażeń.

Sony była jedną z najbardziej uznanych firm technologicznych w 2000 roku i w ciągu następnych kilku lat robiła swoim klientom nieprzyjemne rzeczy. Ktoś rootkita?

Lenovo to marka o ugruntowanej pozycji, ThinkPad to marka o ugruntowanej pozycji, a mimo to wysyłali swoje laptopy z niebezpiecznym crapware.

Nie lekceważ korporacyjnego cynizmu w świecie aplikacji latarki na Androida, które proszą o całkowity dostęp do wszystkich Twoich danych, a mimo to są pobierane przez setki milionów użytkowników.
Reakcje:runqvist i orbital~debris

dollystereo

do
6 paź 2004
Francja
  • 17 kwi 2015
HunPro powiedział: Unix nie będzie się o mnie martwił, jeśli dam instalatorowi uprawnienia roota, będzie mógł robić, co chce. To instalator, więc nie mam pojęcia, co robi w tle. Nie mogę ograniczyć jego działania do folderu. Ale wiem, że nie ma powodu, by nigdzie coś modyfikować, to w końcu gra.

Blizzard, podobnie jak każda inna firma zajmująca się grami, czuje się uprawniony do pieprzenia swoich płacących klientów w imię powstrzymania piractwa. Potrzeba ciągłego nieprzerwanego połączenia z Internetem do gry w trybie jednego gracza w żaden sposób nie poprawia moich wrażeń.

Sony była jedną z najbardziej uznanych firm technologicznych w 2000 roku i w ciągu następnych kilku lat robiła swoim klientom nieprzyjemne rzeczy. Ktoś rootkita?

Lenovo to marka o ugruntowanej pozycji, ThinkPad to marka o ugruntowanej pozycji, a mimo to wysyłali swoje laptopy z niebezpiecznym crapware.

Nie lekceważ korporacyjnego cynizmu w świecie aplikacji latarki na Androida, które proszą o całkowity dostęp do wszystkich Twoich danych, a mimo to są pobierane przez setki milionów użytkowników.
Zgadzam się bardziej!
+1
Nawiasem mówiąc, nie zaufałabym jabłku. Płacenie za pocztę nie wystarczy, powinieneś zaszyfrować.

garirry

27 kwi 2013
Kanada to moje miasto
  • 17 kwi 2015
HunPro powiedział: Unix nie będzie się o mnie martwił, jeśli dam instalatorowi uprawnienia roota, będzie mógł robić, co chce. To instalator, więc nie mam pojęcia, co robi w tle. Nie mogę ograniczyć jego działania do folderu. Ale wiem, że nie ma powodu, by nigdzie coś modyfikować, to w końcu gra.

Blizzard, podobnie jak każda inna firma zajmująca się grami, czuje się uprawniony do pieprzenia swoich płacących klientów w imię powstrzymania piractwa. Potrzeba ciągłego nieprzerwanego połączenia z Internetem do gry w trybie jednego gracza w żaden sposób nie poprawia moich wrażeń.

Sony była jedną z najbardziej uznanych firm technologicznych w 2000 roku i w ciągu następnych kilku lat robiła swoim klientom nieprzyjemne rzeczy. Ktoś rootkita?

Lenovo to marka o ugruntowanej pozycji, ThinkPad to marka o ugruntowanej pozycji, a mimo to wysyłali swoje laptopy z niebezpiecznym crapware.

Nie lekceważ korporacyjnego cynizmu w świecie aplikacji latarki na Androida, które proszą o całkowity dostęp do wszystkich Twoich danych, a mimo to są pobierane przez setki milionów użytkowników.

Masz rację, chociaż to nie do końca działa. Blizzard to samodzielna firma produkująca gry, która POTWIERDZONE jest, że nie ma na niej zainstalowanego złośliwego oprogramowania. Firmy takie jak Lenovo, Dell itp. mają takie „crapware”, ponieważ głupie firmy, takie jak McAffee i Yahoo! promują swoje produkty i płacą im za to. Możesz bezpiecznie zainstalować te gry, zapewniam cię. Potwierdzenie hasła jest jak pytanie zabezpieczające w systemie Windows Vista i dalszych.

Huntn

5 maja 2008
Góry Mgliste
  • 17 kwi 2015
Ze względów bezpieczeństwa mówi się, że zawsze powinieneś działać w systemie Windows na koncie innym niż administrator. Ostrzeże Cię, jeśli dzieje się coś podstępnego, gdy pojawi się prośba o uprawnienia administratora, jeśli nie jest to coś, co zainicjowałeś. W przypadku instalacji programu tak się stanie. Sprawdź ustawienia zabezpieczeń systemu Windows, które są zmienne. n

Naio

Anulowany
2 kwi 2015
  • 18 kwi 2015
Agent dla Battle.net jest użytkownikiem root. Nie jestem pewien, czy rozumiem, dlaczego jest to konieczne...
Reakcje:runqvist m

MacPlotka1231

10 paź 2016
  • 10 paź 2016
HunPro powiedział: Problem w tym, że nie ufam Blizzardowi. Nie lubię demonów i innych nadprogramów, które firmy w tej erze mają prawo instalować w tle. Nawet jeśli chodzi o anonimowe zgłaszanie, aby „wzmocnić moje doświadczenie”.

Jednym z powodów, dla których warto wybrać Apple, jest to, że ceni się swoją prywatność. Płacę nawet za hosting poczty e-mail, 4 dolary miesięcznie warte nie zwracania uwagi Google na moją prywatną pocztę.

Nadanie pustego dostępu do roota nie jest opcją, jeśli zaangażowany jest instalator. Nie mam problemu z przyznaniem uprawnień roota do skopiowania pojedynczego folderu .app do /Applications.

W każdym razie jakoś udało mi się uzyskać monit podczas instalacji SC2 dla folderu docelowego i wybrałem ~/Aplikacje.

Cześć Hun Pro!

Nie mogę bardziej zgodzić się z twoimi argumentami.
Jako informatyk obawiam się również, że instalator wymaga uprawnień roota.
Jak udało ci się uzyskać ten monit, w którym można było wybrać folder docelowy?

Wiem, że minęło kilka dni od opublikowania przez Ciebie posta, ale nie mogę znaleźć tego rozwiązania.
Z góry dziękuję!

Pozdrawiam,
Chris W

wubsylol

6 lis 2014
  • 11 października 2016 r.
Gry wymagają dostępu do zapisu we własnych folderach w katalogu /Aplikacje/, aby nie działały lub nie instalowały się poprawnie jako użytkownicy bez uprawnień administracyjnych.
Program uruchamiający instaluje tylko rzeczy w katalogu domowym, /Applications/ i /Users/Shared, a żadne z nich nie powinno wymagać hasła.

Jeśli pojawi się pytanie, wygląda na to, że masz inne problemy z uprawnieniami.

Naio powiedział: Agent dla Battle.net jest użytkownikiem root. Nie jestem pewien, czy rozumiem, dlaczego jest to konieczne...
Co masz na myśli? Agent działa jak ty.

T'hain Esh Kelch

5 sierpnia 2001
Dania
  • 11 października 2016 r.
HunPro powiedział: Cóż, byłoby lepiej, gdyby zainstalował się w ~/Applications.
Do diabła nie. macOS to system wieloużytkownikowy w swej istocie. Nienawidzę za każdym razem, gdy instalatory instalują cokolwiek w tym folderze.

HunPro powiedział: W każdym razie jakoś udało mi się uruchomić instalację, która pozwoliła mi wybrać folder, i zainstalowałem ją w ~/Applications, więc dostęp do roota nie był konieczny.
Wpisanie hasła administratora *nie* daje uprawnień root'a.

Janichsan

23 paź 2006
  • 11 października 2016 r.
Święty nekro, Batmanie! D

dmelgar

29 kwietnia 2005
  • 13 paź 2017
T'hain Esh Kelch powiedział: Wprowadzenie hasła administratora *nie* daje uprawnień root'a.
Wprowadzenie hasła administratora MOŻE przyznać uprawnienia root'a bez Twojej wiedzy. Podaj link, aby udowodnić, że jest inaczej.
Gdy hasło administratora zostanie podane podczas instalacji, może dojść do eskalacji do roota i zrobić wszystko w systemie, w tym zainstalować rootkita, który jest niewykrywalny. Ten typ zachowania może być typowy dla gier w świecie Windows, ale jest to niepotrzebny i niebezpieczny wzór na Macu. Tworzy to potencjalny wektor ataku na bezpieczny system.
Reakcje:orbitalny ~ gruz C

Cougarcat

19 września 2003 r.
  • 13 paź 2017
dmelgar powiedział: Wprowadzenie hasła administratora MOŻE przyznać uprawnienia root'a bez Twojej wiedzy. Podaj link, aby udowodnić, że jest inaczej.
Gdy hasło administratora zostanie podane podczas instalacji, może dojść do eskalacji do roota i zrobić wszystko w systemie, w tym zainstalować rootkita, który jest niewykrywalny. Ten typ zachowania może być typowy dla gier w świecie Windows, ale jest to niepotrzebny i niebezpieczny wzór na Macu. Tworzy to potencjalny wektor ataku na bezpieczny system.

Myślałem, że ta debata została rozstrzygnięta… w każdym razie root nie jest nawet domyślnie włączony i wymaga do tego określonych kroków. A ponieważ Apple wprowadził ochronę integralności systemu w 10.11, nawet root nie ma już nieskrępowanego dostępu do systemu. Widzieć https://support.apple.com/kb/PH26295?viewlocale=en_US&locale=en_US

Antonis

10 czerwca 2011
  • 13 paź 2017
dmelgar powiedział: Wprowadzenie hasła administratora MOŻE przyznać uprawnienia root'a bez Twojej wiedzy. Podaj link, aby udowodnić, że jest inaczej.
Gdy hasło administratora zostanie podane podczas instalacji, może dojść do eskalacji do roota i zrobić wszystko w systemie, w tym zainstalować rootkita, który jest niewykrywalny. Ten typ zachowania może być typowy dla gier w świecie Windows, ale jest to niepotrzebny i niebezpieczny wzór na Macu. Tworzy to potencjalny wektor ataku na bezpieczny system.

„sudo” nie jest poleceniem systemu Windows ani nie zostało wymyślone przez Microsoft. Często zdarza się, że aplikacja prosi o eskalację uprawnień również na Macu, gdy musi pisać w określonych katalogach lub zainstalować usługę, lub jedno i drugie. Mnóstwo szanowanych i znanych aplikacji robi to niż na Macu. Ryzyko negatywnego użycia z zacienionej aplikacji jest takie samo, jak po stronie okien. Nadal polega na użytkowniku.
[podwójny post=1507960098][/podwójny post]
Cougarcat powiedział: Myślałem, że ta debata została rozstrzygnięta… w każdym razie root nie jest nawet domyślnie włączony i wymaga do tego określonych kroków. A ponieważ Apple wprowadził ochronę integralności systemu w 10.11, nawet root nie ma już nieskrępowanego dostępu do systemu. Widzieć https://support.apple.com/kb/PH26295?viewlocale=en_US&locale=en_US

Rzeczywiście, konto root nie jest domyślnie włączone (w rzeczywistości jest, ma po prostu losowe hasło, które należy zmienić i możesz już iść). Ale 'sudo' nie wymaga włączenia konta root, aby działać, to i tak jest celem samego polecenia.

Funkcja bez rootowania rzeczywiście uniemożliwia aplikacji pisanie w określonych folderach systemowych lub modyfikowanie określonych plików binarnych systemu operacyjnego, ale nie zapobiega robieniu czegoś równie złego, jak zainstalowanie usługi backdoora, złośliwego oprogramowania itp. Ostatnia edycja: 13 października 2017 r.