[personal profile] arkenoi
У меня есть вопрос, который я в т.ч. задавал известному в определенных кругах Windows-евангелисту в каком-то трояносраче ("а вот теперь и под ваш Linux есть трояны-шифровальщики"), а он мне ничего не ответил и почему-то потер все мои комменты в этой ветке.

Вопрос этот простой: зачем СЕЙЧАС, в 2015 году, операционная система Windows по-прежнему имеет в качестве действия по умолчанию на произвольный исполняемый файл в случайном месте по дабл-клику -- запустить его? Если бы этого не было, проблема с троянами и малварью волшебным образом бы урезалась на десятичный порядок, как мне кажется.

Я примерно понимаю, зачем это БЫЛО сделано. В ранних версиях Windows постоянный запуск чорт знает чего чорт знает откуда был базовым рутинным процессом, вмешиваться в который было смертельно с точки зрения UX. Но сейчас-то!

Date: 2015-11-19 11:54 am (UTC)
From: [identity profile] ico.livejournal.com
rundll еще вспомни :)

Date: 2015-11-19 12:09 pm (UTC)
From: [identity profile] techquisitor.livejournal.com
Есть большое и толстое подозрение — обратная совместимость с чем-то, что это говно требует. Но это так, на уровне гипотез.

Date: 2015-11-19 12:09 pm (UTC)
From: [identity profile] sleeping-death.livejournal.com
произвольный не запустит - задаст вопрос.

Date: 2015-11-19 12:11 pm (UTC)
From: [identity profile] instantmanager.livejournal.com
на который тупой юзер даст положительный ответ

(no subject)

From: [identity profile] sleeping-death.livejournal.com - Date: 2015-11-19 12:37 pm (UTC) - Expand

(no subject)

From: [identity profile] silly_sad.livejournal.com - Date: 2015-11-19 01:50 pm (UTC) - Expand

Date: 2015-11-19 12:12 pm (UTC)
From: [identity profile] l2tp.livejournal.com
Проблема с троянами-малварью на десятичный порядок ослабла бы, если бы у массового юзера не было дурной привычки работать под логином администратор (или другим с аналогичными правами).

Собссно, в нулевых (?) MS сделала UAC (как правильно вспомнили в комментах на ФБ), но тонны ацких поделий просто напросто не могли работать под пользовательскими логинами, ибо хотели писать в кучу мест, куда пользователю запись запрещена. Плюс культура среднего пользователя, которому, зная админский пароль, проще сидеть сразу под логином с повышенным уровнем доступа, чем каждый раз вводить пароль в выпрыгивающее окошко UAC

Как сейчас UAC выглядит - вот не знаю

Date: 2015-11-19 12:32 pm (UTC)
From: [identity profile] scif-yar.livejournal.com
так же и выглядит

Date: 2015-11-19 12:33 pm (UTC)
From: [identity profile] scif-yar.livejournal.com
>>под логином администратор
-
примерно нихрена. шифровльщику не нужны права админа.

(no subject)

From: [identity profile] l2tp.livejournal.com - Date: 2015-11-19 12:44 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 01:04 pm (UTC) - Expand

(no subject)

From: [identity profile] dimez.livejournal.com - Date: 2015-11-19 01:14 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 01:45 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 01:49 pm (UTC) - Expand

(no subject)

From: (Anonymous) - Date: 2015-11-19 01:56 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:00 pm (UTC) - Expand

(no subject)

From: [identity profile] dimez.livejournal.com - Date: 2015-11-19 02:26 pm (UTC) - Expand

(no subject)

From: [identity profile] tzirechnoy.livejournal.com - Date: 2015-11-19 01:42 pm (UTC) - Expand

(no subject)

From: [identity profile] nepilsonis.livejournal.com - Date: 2015-12-03 01:54 am (UTC) - Expand

(no subject)

From: [personal profile] belest - Date: 2015-11-20 09:23 pm (UTC) - Expand

(no subject)

From: [identity profile] mc6312.livejournal.com - Date: 2015-11-21 06:23 am (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-21 06:40 am (UTC) - Expand

Date: 2015-11-19 01:09 pm (UTC)
From: [identity profile] dimez.livejournal.com
> но тонны ацких поделий просто напросто не могли работать под пользовательскими логинами, ибо хотели писать в кучу мест, куда пользователю запись запрещена.

В vista для этого сделали LUA и высокий уровень предупреждения UAC по-умолчанию, но оно особо не взлетело, его порезали, уменьшили секурность и переименовали в VirtualStore.

Date: 2015-11-19 12:23 pm (UTC)
From: [identity profile] dkfl.livejournal.com
до сих пор? я думал там уже как минимум проверяют подпись у запускаемого файла и если он неизвестный то надо что-то переключить в настройках.

Date: 2015-11-19 12:37 pm (UTC)
From: [identity profile] yalexey.livejournal.com
Там сейчас прикольный флаг есть в NTFS. "Загруженный файл". Вот если его пытаешься открывать чем попало, то не откроешь, пока флаг не снят. Если он исполняемый, получишь дополнительное предупреждение с напоминанием о неизвестном источнике.

(no subject)

From: [identity profile] dimez.livejournal.com - Date: 2015-11-19 01:12 pm (UTC) - Expand

(no subject)

From: [identity profile] yalexey.livejournal.com - Date: 2015-11-19 01:12 pm (UTC) - Expand

(no subject)

From: [identity profile] dimez.livejournal.com - Date: 2015-11-19 01:18 pm (UTC) - Expand

(no subject)

From: [identity profile] yalexey.livejournal.com - Date: 2015-11-19 01:20 pm (UTC) - Expand

(no subject)

From: [identity profile] dimez.livejournal.com - Date: 2015-11-19 01:24 pm (UTC) - Expand

(no subject)

From: [identity profile] yalexey.livejournal.com - Date: 2015-11-19 01:28 pm (UTC) - Expand

(no subject)

From: [identity profile] dimez.livejournal.com - Date: 2015-11-19 01:31 pm (UTC) - Expand

(no subject)

From: [identity profile] yalexey.livejournal.com - Date: 2015-11-19 01:37 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:03 pm (UTC) - Expand

(no subject)

From: [identity profile] yalexey.livejournal.com - Date: 2015-11-19 02:06 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:16 pm (UTC) - Expand

(no subject)

From: [identity profile] yalexey.livejournal.com - Date: 2015-11-19 02:19 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:21 pm (UTC) - Expand

(no subject)

From: [identity profile] redis.livejournal.com - Date: 2015-11-19 08:07 pm (UTC) - Expand

(no subject)

From: [identity profile] leo-sosnine.livejournal.com - Date: 2015-11-19 03:04 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 04:24 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:03 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 02:04 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:16 pm (UTC) - Expand

(no subject)

From: [identity profile] foboss.livejournal.com - Date: 2015-11-19 03:15 pm (UTC) - Expand

(no subject)

From: [identity profile] silly_sad.livejournal.com - Date: 2015-11-19 09:36 pm (UTC) - Expand

(no subject)

From: [identity profile] dimez.livejournal.com - Date: 2015-11-19 02:25 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 02:30 pm (UTC) - Expand

(no subject)

From: [identity profile] rblaze.livejournal.com - Date: 2015-11-20 04:59 am (UTC) - Expand

(no subject)

From: [identity profile] yalexey.livejournal.com - Date: 2015-11-20 05:25 am (UTC) - Expand

(no subject)

From: [identity profile] rblaze.livejournal.com - Date: 2015-11-20 05:27 am (UTC) - Expand

(no subject)

From: [identity profile] yalexey.livejournal.com - Date: 2015-11-20 05:32 am (UTC) - Expand

(no subject)

From: (Anonymous) - Date: 2015-11-20 09:34 am (UTC) - Expand

(no subject)

From: [identity profile] dimez.livejournal.com - Date: 2015-11-20 09:38 am (UTC) - Expand

Date: 2015-11-19 12:34 pm (UTC)
From: [identity profile] scif-yar.livejournal.com
>>операционная система Windows по-прежнему имеет в качестве действия по умолчанию на произвольный исполняемый файл в случайном месте по дабл-клику -- запустить его?
-
оукей. что будет если ткнуться на файл *.deb на рабочем столе ? два раза ?

Date: 2015-11-19 12:41 pm (UTC)
From: [identity profile] l2tp.livejournal.com
Ткнула дважды в viber.deb в папочке Downloads. Запустился Ubuntu software center, который для установки чего бы там ни было выплюнет окошко с предложением ввести пароль для повышения уровня привилегий

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 01:03 pm (UTC) - Expand

(no subject)

From: [identity profile] to-the-future.livejournal.com - Date: 2015-11-19 02:11 pm (UTC) - Expand

Date: 2015-11-19 02:28 pm (UTC)
From: [identity profile] dimez.livejournal.com
> оукей. что будет если ткнуться на файл *.deb на рабочем столе ? два раза ?

Отлично, просто шикарно. Тот, кто не ел устрицы, спорит об их вкусе! :)

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:35 pm (UTC) - Expand

Date: 2015-11-19 04:10 pm (UTC)
From: [identity profile] salas.livejournal.com
Debian testing, XFCE. При даблклике по разным исполняемым файлам обнаружены варианты:
1) типичный ELF запускается;
2) скрипт (Shell, Python) открывается в LibreOffice Writer;
3) /usr/bin/iceweasel предлагает выбрать, чем же открывать его и другие файлы типа "shared library".

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 04:26 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 04:44 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 05:22 pm (UTC) - Expand

(no subject)

From: [identity profile] salas.livejournal.com - Date: 2015-11-19 05:26 pm (UTC) - Expand

(no subject)

From: [identity profile] norguhtar.livejournal.com - Date: 2015-11-20 05:09 am (UTC) - Expand

(no subject)

From: [identity profile] salas.livejournal.com - Date: 2015-11-20 12:14 pm (UTC) - Expand

(no subject)

From: [identity profile] anonim-legion.livejournal.com - Date: 2015-11-23 12:30 am (UTC) - Expand

Date: 2015-11-19 07:40 pm (UTC)
From: [identity profile] l2tp.livejournal.com
Кстати, сколько шансов появиться *.deb на рабочем столе, если ПО ставится из репозиториев, список которых легко расширяется? Ну, или из какого-нибудь software center с гуем для непродвинутых? Сборку из source codе рассматривать не предлагать, это уровнем выше тех, кто кликает в .deb на рабочем столе

Date: 2015-11-19 12:34 pm (UTC)
From: [identity profile] vit-r.livejournal.com
Пользователям нужна простота. На безопасность им насрать. Даже тем, кто якобы работает на секретные конторы.

Date: 2015-11-19 12:47 pm (UTC)
From: [identity profile] dmarck.livejournal.com
для этого нужна острозаточенная бамбуковая палка. ну и правильный ея применятель ;-P

(no subject)

From: [identity profile] vovney.livejournal.com - Date: 2015-11-19 03:03 pm (UTC) - Expand

(no subject)

From: [identity profile] vit-r.livejournal.com - Date: 2015-11-19 03:41 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 03:56 pm (UTC) - Expand

(no subject)

From: [identity profile] vit-r.livejournal.com - Date: 2015-11-19 04:14 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 04:25 pm (UTC) - Expand

(no subject)

From: [identity profile] vit-r.livejournal.com - Date: 2015-11-19 04:28 pm (UTC) - Expand

Date: 2015-11-19 01:00 pm (UTC)
From: [identity profile] descriptor.livejournal.com
В ранних версиях Windows была шутка про северокорейский вирус, который надо было принести на дискете и запустить.

Date: 2015-11-19 01:04 pm (UTC)
From: [identity profile] techquisitor.livejournal.com
Примерно то же самое про албанский вирус для Linux рассказывают, который просит ввода пароля root для своей работы. :)

(no subject)

From: [identity profile] dimez.livejournal.com - Date: 2015-11-19 01:10 pm (UTC) - Expand

(no subject)

From: [identity profile] silly_sad.livejournal.com - Date: 2015-11-19 01:47 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 02:00 pm (UTC) - Expand

Date: 2015-11-19 01:26 pm (UTC)
From: [identity profile] leo-sosnine.livejournal.com
Глупое предложение. Если запуск программ осложнить, то доля виндовса на писюках упадёт до уровня линукса, а какая-нибудь группа линуксистов, наоброт, подсуетится и выпустит юзер-френдли дистриб линукса с запуском всего по дабл-клику и сорвёт банк в 90% рынка.

Date: 2015-11-19 01:32 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
То есть, запуск программ по дабл-клику по экзешнику до сих пор является частью типового юзер флоу? Да лааадно?

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2015-11-20 01:02 am (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-20 01:52 pm (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2015-11-20 11:14 pm (UTC) - Expand

(no subject)

From: [identity profile] rdia.livejournal.com - Date: 2015-11-21 04:49 pm (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2015-11-21 11:11 pm (UTC) - Expand

(no subject)

From: [identity profile] irsi-ru.livejournal.com - Date: 2015-11-21 09:18 am (UTC) - Expand

(no subject)

From: [identity profile] spqr-voldi.livejournal.com - Date: 2015-11-20 07:43 am (UTC) - Expand

(no subject)

From: [identity profile] shur-ik.livejournal.com - Date: 2015-11-19 01:57 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:04 pm (UTC) - Expand

Date: 2015-11-19 01:46 pm (UTC)
From: [identity profile] silly_sad.livejournal.com
a u menja k vam vopros.
kakoje otnoshenije double-click imejet k OS?

Date: 2015-11-19 01:54 pm (UTC)
From: [identity profile] geladil.livejournal.com
В чорной консоли линукса нет даблклика, очевидно.

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 02:01 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:08 pm (UTC) - Expand

(no subject)

From: [identity profile] to-the-future.livejournal.com - Date: 2015-11-19 02:15 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:18 pm (UTC) - Expand

(no subject)

From: [identity profile] to-the-future.livejournal.com - Date: 2015-11-19 02:23 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:34 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 02:37 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:48 pm (UTC) - Expand

(no subject)

From: [identity profile] noob-01.livejournal.com - Date: 2015-11-21 11:58 am (UTC) - Expand

(no subject)

From: [identity profile] mc6312.livejournal.com - Date: 2015-11-21 05:43 pm (UTC) - Expand

(no subject)

From: [personal profile] legolegs - Date: 2015-11-21 08:10 pm (UTC) - Expand

(no subject)

From: [identity profile] anonim-legion.livejournal.com - Date: 2015-11-23 12:34 am (UTC) - Expand

(no subject)

From: [identity profile] to-the-future.livejournal.com - Date: 2015-11-19 02:38 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 02:46 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:50 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 02:52 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:56 pm (UTC) - Expand

(no subject)

From: [identity profile] evgeny kolesnikov - Date: 2015-11-20 04:17 am (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-20 04:19 am (UTC) - Expand

(no subject)

From: [identity profile] evgeny kolesnikov - Date: 2015-11-20 04:29 am (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-20 05:29 am (UTC) - Expand

(no subject)

From: [identity profile] evgeny kolesnikov - Date: 2015-11-20 08:41 am (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-20 08:54 am (UTC) - Expand

(no subject)

From: [identity profile] to-the-future.livejournal.com - Date: 2015-11-19 03:03 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 03:37 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:49 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 02:51 pm (UTC) - Expand

(no subject)

From: [identity profile] redis.livejournal.com - Date: 2015-11-19 08:11 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 02:28 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:35 pm (UTC) - Expand

(no subject)

From: [personal profile] ex0_planet - Date: 2015-11-19 05:04 pm (UTC) - Expand

(no subject)

From: [identity profile] spqr-voldi.livejournal.com - Date: 2015-11-20 07:45 am (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-20 01:53 pm (UTC) - Expand

(no subject)

From: [identity profile] techquisitor.livejournal.com - Date: 2015-11-25 04:43 am (UTC) - Expand

(no subject)

From: [identity profile] geladil.livejournal.com - Date: 2015-11-19 02:32 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 02:35 pm (UTC) - Expand

(no subject)

From: [identity profile] geladil.livejournal.com - Date: 2015-11-19 02:55 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 03:35 pm (UTC) - Expand

(no subject)

From: [identity profile] geladil.livejournal.com - Date: 2015-11-19 03:46 pm (UTC) - Expand

(no subject)

From: [identity profile] volodymir-k.livejournal.com - Date: 2015-11-19 04:58 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 05:29 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_winnie/ - Date: 2015-11-20 06:04 am (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:07 pm (UTC) - Expand

Date: 2015-11-19 02:09 pm (UTC)
From: [identity profile] vovney.livejournal.com
Ок, а что тогда делать по дефолту? Предлагать действия? Так точно так же выберут Открыть

Date: 2015-11-19 02:18 pm (UTC)
From: [identity profile] scif-yar.livejournal.com
можно подумать, на вашем длинке много вариантов действий.

или готовится новая статья для менс хелс ?
Edited Date: 2015-11-19 02:19 pm (UTC)

(no subject)

From: [identity profile] vovney.livejournal.com - Date: 2015-11-19 02:25 pm (UTC) - Expand

(no subject)

From: [identity profile] dimez.livejournal.com - Date: 2015-11-19 02:33 pm (UTC) - Expand

(no subject)

From: [identity profile] vovney.livejournal.com - Date: 2015-11-19 03:03 pm (UTC) - Expand

(no subject)

From: [identity profile] dimez.livejournal.com - Date: 2015-11-19 04:50 pm (UTC) - Expand

(no subject)

From: [identity profile] vovney.livejournal.com - Date: 2015-11-19 04:51 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:37 pm (UTC) - Expand

(no subject)

From: [identity profile] vovney.livejournal.com - Date: 2015-11-19 03:04 pm (UTC) - Expand

(no subject)

From: [identity profile] to-the-future.livejournal.com - Date: 2015-11-19 02:24 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-19 02:25 pm (UTC) - Expand

(no subject)

From: [identity profile] scif-yar.livejournal.com - Date: 2015-11-19 02:36 pm (UTC) - Expand

(no subject)

From: [identity profile] silly_sad.livejournal.com - Date: 2015-11-19 09:42 pm (UTC) - Expand

(no subject)

From: [identity profile] silly_sad.livejournal.com - Date: 2015-11-19 09:41 pm (UTC) - Expand

(no subject)

From: [identity profile] karpion.livejournal.com - Date: 2015-11-21 11:12 pm (UTC) - Expand

(no subject)

From: [identity profile] arkanoid.livejournal.com - Date: 2015-11-22 03:29 pm (UTC) - Expand

(no subject)

From: [identity profile] anonim-legion.livejournal.com - Date: 2015-11-23 12:41 am (UTC) - Expand

(no subject)

From: [identity profile] mc6312.livejournal.com - Date: 2015-11-23 04:39 am (UTC) - Expand

Date: 2015-11-23 01:03 am (UTC)
From: [identity profile] anonim-legion.livejournal.com
Возможное решение проблемы:

MS славится тем что тестирует на совместимость (когда-то тестировала) огромное количество разных старых программ.

Ну сколько сейчас есть всякого десктопного софта, общедоступных exe, которые делают что-то полезное? Предположим, их 5 млн. Всякого рода внутренние разработки учитывать не стоит, это забота админов.

Три шага:

1) создаем базу уже известных программ, проверяя их, внося хэши и прочие метаданные в базу. Телеметрия у MS есть, деньги есть, чем пользуются люди - им известно. Остальное запускать запрещаем, кроме как:
2) За внос себя, как производителя софта в базу, добавление своего сертификата - берем некоторое количество денег. За внос новой программы - опять берем деньги, оптом дешевле.
3) Для разного рода программ, которые используются только внутри организаций - делаем возможность локально добавить свои сертификаты. Добавление сделать намеренно сложным, что-то вроде дополнительного пункта в загрузочном меню, где можно будет взять ключи с флэшки, или указать локальный путь. Сделать простой инструментарий для подписи уже существующих программ. Возможно, сделать некий "admin mode", который будет включаться только в загрузчике системы и позволять запускать что угодно, как сейчас это сделано для 64битных драйверов без подписи.

Все это должно быть сделано без типичной прищурено-хитрой физиономии создателя кольца всевластия, которую корчили безопасники, когда выдумывали TPM, защищенную загрузку и тому подобное. Когда у тебя в телефоне стоит чип, позволяющий загрузить только подписанный загрузчик системы, а сертификат в чипе пользователь поменять почему-то не может.

Date: 2015-11-23 01:26 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
вот например да.

кстати, TPM отличная вещь, и предназначена вовсе не для умучивания свободного софта, но поди объясни.

(no subject)

From: [identity profile] evgeny kolesnikov - Date: 2015-11-25 06:05 am (UTC) - Expand

Date: 2015-11-25 08:16 pm (UTC)
From: [identity profile] evolver.livejournal.com
Workflow установки софта и workflow работы с документами, опубликованными на вебе, должны быть разными. Тогда хомячкам должно быть понятнее, что вот здесь они себе могут прострелить ногу, если будуь неосмотрительны.

Меня еще приводят в восторг новомодные способы установки всякого OSS софта через "curl blah | sudo bash"

Date: 2015-11-25 11:27 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
Так и я о чем. Пробовали показывать этот тредик бывшим микрософтовцам -- ржали, говорили что я пишу чушь, ничего конкретного по делу сказать не могли.

Date: 2015-12-22 11:54 pm (UTC)
From: [identity profile] goodspider.livejournal.com
Это просто увеличивает возможности пользователя, и только) Ну так мне кажется..

Date: 2015-12-23 04:47 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
какие еще "возможности"?

Profile

arkenoi: (Default)
arkenoi

August 2020

S M T W T F S
      1
234 5678
9101112131415
16171819202122
23242526272829
3031     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 8th, 2026 11:15 am
Powered by Dreamwidth Studios