Linux'ta GIMP veya LibreOffice gibi bir program kurduğumda hiçbir zaman izinlerden bahsetmedim.
Bu uygulamalar, normalde sizin ve çoğu kullanıcının değiştiremeyeceği dosya sisteminin ayrıcalıklı bir bölümüne kurulur.
Masaüstü kullanım için ayarlanan genel dağıtımlarda, ilk kurulum sırasında kurulan tek kullanıcı genellikle yönetici haklarına sahip olur. Normalde istenecek tek şey, yazılımı yüklemek için kendi giriş şifresidir, her zaman değil.
Kurulduktan sonra, yazılım varsayılan olarak normal kullanıcılar tarafından çalıştırılabilir olacak şekilde ayarlanacak ve veri dosyalarının okunmasına izin verecektir. Gereken tek şey bu.
Ubuntu'ya bir program yükleyerek, açıkça bu programa sürücümün herhangi bir yerinde okuma / yazma ve internete tam erişim izni veriyor mu?
Program değil. Olan şey şu ki, kullanıcı hesabı farklı gruplara ait ve farklı gruplar farklı kaynaklara erişim veriyor.
Linux'taki güvenlik modeli, kullanıcı hesabınızın belirli haklara sahip olması ve hesabınızın ait olduğu grupların belirli haklara sahip olmasıdır. Hakkı için herhangi bir dosya sisteminin bir parçası normalde kullanıcılara verilmemiş olan kök ayrıcalıkları gerektirir. Sudo kullanıyor olsanız bile, tüm hakları alamazsınız.
Normal kullanıcı hesapları genellikle internet gibi ihtiyaç duyduğu kaynaklara erişebilir.
Teorik olarak, GIMP sudo tipi bir şifre gerektirmeden sürücümdeki herhangi bir dizini okuyabilir veya silebilir mi?
Kullanıcı olarak erişim haklarına sahip olduğunuz herhangi bir dizin veya dosya, genellikle haklarınızı devraldığı için başlattığınız uygulama tarafından erişilebilir. Normalde giriş yapan bir kullanıcı varsayılan olarak, kritik sistem dosyalarının veya paylaşılan dosyaların çoğunu değiştirme hakkına sahip değildir.
Sadece teknik olarak mümkün olup olmadığını merak ediyorum, mümkün olup olmadığını değil. Tabii ki, muhtemel olmadığını biliyorum.
Kullanıcıların çoğunun, uygulamaları iyi belirlenmiş olan depolardan uyguladığını ve düşmanca kod riskinin düşük olduğunu unutmayın.
Muhtemelen Linux izinleri ile başa çıkmak için bazı ek okuma öneririm.
Android güvenlik modeli, yalnızca işletim sisteminin temelindeki güvenlik modeli hakkında hiçbir şey anlamayan, ancak bilgisayarlar hakkında hiçbir şey anlamayan kullanıcıların gereksinimlerini karşılayacak şekilde gelişmektedir .
Açıkçası daha çok sevdiğim Linux modeli, kullanıcıların (ve özellikle yöneticilerin) sistem üzerindeki güvenlik üzerinde daha fazla kontrol kullanmalarına izin verecek şekilde tasarlandı (izin verilen izinler dahilinde).
Bir kullanıcı açısından en iyi şekilde tam otomatik ve yarı otomatik veya manuel kontrol arasındaki fark olarak tanımlandığını düşünüyorum. Modern tüketiciler tam oto istiyor. Linux yarı otomatik ve el kitabına sahiptir. Çoğu Linux kullanıcısı bugünlerde güvenlik modeli hakkında hiçbir zaman bilgi sahibi olmaya ihtiyaç duymaz, ancak ihtiyacınız veya istemeniz durumunda kontrol oradadır.