Sudo ile, arayan ortamını sudo bağlamında tutmak veya sıfırlamak konusunda kullanıcı başına ve program ilkelerine göre ayarlayabilirsiniz. Env_reset politikası varsayılan olarak ayarlanmıştır.
Grafiksel uygulamaları pkexec üzerinden, bunu açıkça yapılandırılmadan çalıştıramazsınız. Bu sadece ortam sıfırlamasının bir sonucu olduğu için bu açıkça sudo için de geçerlidir. Bununla birlikte, ne pkexec ne de sudo'nun kök olarak çalışan kötü niyetli bir uygulamanın, gerekli tüm bilgileri ekran yöneticilerinden veya X11 çerez dosyasından almasını engelleyemediğini unutmayın. Sonuncusu, her ikisi veya benzerleri, koşullara bağlı olarak kök dışı uygulamalar tarafından bile yapılabilir.
Sudo, kullanıcıların açık bir şekilde listelenmesini gerektirmez. Herhangi bir kullanıcı grubunu listelemek veya genel olarak tüm kullanıcılar için izin belirlemek bile yapılabilir. Target_pw yönergesi, bu kullanıcıların, bir uygulamayı çalıştırmak istedikleri bağlamda, yani root'taki kullanıcı kimlik bilgileri ile kimlik doğrulaması yapmalarını sağlar. Bunun dışında, aynı şekilde geleneksel su (su / gtksu / kdesu) programı, özel bir konfigürasyon olmadan aynısını yapmak için kullanılabilir.
sudo da, kullanıcının belirli bir süre boyunca kimliği doğrulanmasını sağlar. Bu seçenek zaman aşımı olarak adlandırılır, genel olarak yapılandırılabilir, kullanıcı başına veya uygulama başına. Kimlik doğrulama, kişi başına veya genel olarak kullanıcı başına saklanabilir.
Pkexec, PROGRAM’a geçen ARGUMENT’lerin hiçbirini doğrulamamasına rağmen, sudo gerçekten de bu özelliğe sahiptir. Yine de itiraf etsene, bununla kolayca karışabilirsin ve normalde yapılmaz.
Programların pkexec üzerinden nasıl çalıştırılmasını istediğinizi biraz ayarlayabilirsiniz: icon, text gösterilecek, hatta yerelleştirme öğelerine ve benzeri şeylere sahip olabilirsiniz. Koşullara bağlı olarak bu gerçekten çok şık olabilir. Üzücü olsa da, birileri bu özellik için tekerleği yeniden icat etme ihtiyacı duydu. Bu muhtemelen grafik gtksudo / kdesu sarmalayıcılarına koymak için bir şey olacaktır.
Politika seti yalnızca merkezi bir yapılandırma çerçevesidir. Ne yazık ki hoş değil. PKs XML Dosyaları bir uygulamanın yerel olarak ikili dosyalardan kısa sağlayabileceği her şeyden çok daha karmaşıktır. Ve kimse ikili kullanmak için çok looney olamazdı ... oh gconf ... boşver.