Как программа обновления программного обеспечения устанавливает обновления без моего пароля? [дубликат]

На этот вопрос уже есть ответ здесь:

Я заметил, что программа обновления программного обеспечения в версии 12.10 устанавливает обновления, не запрашивая мой пароль, как раньше.

У меня вопрос, как это происходит и что нужно для предотвращения того, чтобы вредоносный сценарий / программа, использующая ту же технику, выполняла привилегированные команды без моего пароля или фактически без моего ведома?

3
задан 19 June 2013 в 16:26

1 ответ

Теперь это работает так, что все обновления требуют пароль в версиях до 11.10, но с 11.10 пароль больше не запрашивается для обновлений безопасности.

Пароль все еще требуется для установки программного обеспечения и для обновлений, которые не для безопасности, однако.

Из FAQ команды безопасности :

Менеджер обновлений не запрашивает обновления безопасности

Почему менеджер обновлений больше не запрашивать пароль пользователя?

  • Начиная с Ubuntu 11.10, менеджер обновлений больше не запрашивает пароль пользователя для применения обновлений. Было решено улучшить удобство использования и упростить пользователям применение обновлений безопасности и, следовательно, повысить безопасность системы. Обоснование таково:

  • Как и в предыдущих выпусках, по умолчанию только пользователям из группы администраторов разрешен доступ для выполнения обновлений безопасности.

  • Только обновления для уже установленного программного обеспечения могут быть применены без пароля. Установка дополнительного программного обеспечения все еще требует, чтобы люди вводили свой пароль. Запрос пароля стал раздражающим для некоторых людей, так что они просто нажимали «Отмена» вместо установки обновлений. Запрос пароля снизил безопасность системы для этих пользователей.

  • Люди, которые должным образом применяли обновления, стали вынуждены вводить свой привилегированный пароль, возможно, ежедневно. Когда пользователю предлагается ввести пароль, это должно что-то значить, а частота обновлений менеджера обновлений означала, что некоторые люди больше не думали о том, почему они вводят свой пароль. Для этих пользователей запрос пароля мог снизить безопасность.

  • В средах, где это изменение считается неуместным, эта функция может быть отключена администратором с помощью PolicyKit или путем создания пользователей, которые не входят в группу администраторов (рекомендуемая практика для начала ).

0
ответ дан 19 June 2013 в 16:26

Другие вопросы по тегам:

Похожие вопросы: