CITKIT.ru - свободные мысли о свободном софте
Деловая газета CitCity.ru Библиотека CITForum.ru Форумы Курилка
Каталог софта Движение Open Source Дискуссионный клуб Дистрибутивы Окружение Приложения Заметки Разное
29.03.2017

Последние комментарии

ОСТОРОЖНО: ВИНДОФИЛИЯ! (2250)
24 December, 22:53
Kubuntu Feisty (15)
24 December, 18:42
Один на один с Windows XP (3758)
24 December, 11:46

Каталог софта

Статьи

Дискуссионный клуб
Linux в школе
Open Source и деньги
Open Source и жизнь
Windows vs Linux
Копирайт
Кто такие анонимусы
Лицензии
Нетбуки
Нужен ли русский Linux?
Пользователи
Дистрибутивы
Идеология
Выбор дистрибутива
Archlinux & CRUX
Debian
Fedora
Gentoo
LFS
LiveCD
Mandriva
OpenSolaris
Slackware
Zenwalk
Другие линуксы
BSD
MINIX
Движение Open Source
История
Классика жанра
Окружение
shell
Библиотеки UI
Графические среды
Шрифты
Приложения
Безопасность
Управление пакетами
Разное
Linuxformat. Колонки Алексея Федорчука
Заметки
Блогометки
Файловые системы
Заметки о ядре

Дискуссионный клуб :: Windows vs Linux

Windows: Удобство vs Безопасность

http://linuxapps.ucoz.ru

Уже много было здесь сказано о безопасности Windows. Основным аргументом в обвинении этой ОС в дырявости служили вирусы. На что защитники отвечали, дескать, используйте ограниченный аккаунт, и никакие вирусы вам будут не страшны. Так то оно так, но что же на самом деле? Взглянем на работу в ограниченном аккаунте Windows со стороны продвинутого пользователя и посмотрим, насколько удобна безопасная винда.

Итак, все начинаем с установки, ибо криво поставленную ОС выпрямить уже не получится. Исходный материал — установочный диск Windows XP SP2. При установке форматируем диск C: в файловую систему NTFS. Задаем пароль администратора, а не оставляем его пустым как обычно. В конце создаем основной аккаунт, который по умолчанию имеет права администратора, даём ему имя «Boss».

Ну вот, система установлена, и выполнен вход в основной аккаунт. Начнем заниматься установкой драйверов и настройкой. Собственно, в установке дров ничего сверхъестественного нет, все это уже делалось много раз. Устанавливаем все необходимые программы. Тут следует также учесть, что работать за компьютером будут 2 человека и предпочтительные программы у них разные. Следовательно, устанавливаю 2 браузера: Firefox (для себя) и Opera (для сестры). ThunderBird, uTorrent, MSDN, Visual C++, QIP и прочее, все что нужно.

Теперь переходим к созданию ограниченных аккаунтов, по одному на пользователя. Делаем все из оснастки «Управление компьютером». Задаем пароль для нашего аккаунта «Boss». Также меняем имя встроенной учетной записи «Администратор» на «BigBoss» (чтобы враг не догадался). Создаем 2 аккаунта, принадлежащих только группе «Пользователи», и задаем им пароли. Вроде все, настройка закончена, теперь можно нормально работать не боясь ничего. Не тут то было...

Проблемы начинаются сразу после входа в ограниченный аккаунт. Программа, которая шла в комплекте с дровами материнки, выдала ошибку: «The power button configuration has been altered. You are no longer able to enable Al Suite by pushing power button. To enable the power button for Al Suite again, click the icon at the bottom right of the screen to enable this function.» Как я понял, изменилась конфигурация кнопки выключения компа, которая на системнике. Под админом таких сообщений нет.

Щас посмотрим, что там у нас в управлении питанием. А там в ограниченном аккаунте ничего. В группе «Кнопки питания» на вкладке Дополнительно ни один выпадающий список не доступен. Если нажать окей, то это же сообщение выпрыгивает снова. И так, пока не завершишь эту программу через диспетчер задач. Удобно, нечего сказать. Но в принципе, можно работать и без нее. Просто не будет управления производительностью и, следовательно, шумом компа.

Программы в меню Пуск и на Рабочем столе вроде как есть. Некоторые... А некоторых и нет. Например, нет ярлыка uTorrent. Ну, мы люди не гордые, нам не влом смотаться в Program Files и вытащить его. Запускаем uTorrent и видим начало установки. Вот здорово, я же ее уже установил, и она работала в привилегированном аккаунте. Ну что же, попробуем заново установить со всеми параметрами по умолчанию, как и делали в первый раз.

После установки из ограниченного аккаунта (в тот же Program Files, в который этот аккаунт доступа на запись не имеет; чудеса прямо какие-то), программа наконец запускается, но на английском языке. В настройках русского нет. А ведь в админском аккаунте есть русский. Чем дальше, тем чудесатее. Зато теперь появилась ассоциация для файлов *.torrent.

Запустил MSDN. Опять пошла установка. Окошко с надписью «Please wait, while setup is configuring your system». Прогресс дошел до середины, выскочила неизвестная ошибка с кнопкой OK, после нажатия на которую прогресс побежал назад и все завершилось. Вот здорово. Конечно, MSDN старенький — 2002 February. Но в это время уже была XP, и в этом MSDN есть описание тех вещей которые были введены в XP, такие как GDI+, и даже есть .Net. Значит ли это, что сами разработчики Microsoft работают только в админском аккаунте?

Найти exeшник, запускающий MSDN, мне не удалось. Только какой-то хитрый ярлык, который это все и запускает. При щелчке правой кнопкой на нем, в меню пункта «Запустить от имени...» нет. Придется, значит, читать только из админа.

Ну вот, с этим разобрались, теперь нефигово было бы почистить Рабочий стол от ненужных ярлыков. Вот, например, Opera мне тут и нафик не нужна. Клацаем по ней и жмем Shift+Del... Бумммм (звук ошибки) — «Доступ запрещен». Как это?!! Это же мой рабочий стол! Немного подумав, я понял в чем дело. Оказывается, ярлыки эти создаются в профиле «All Users», к которому пользователи доступа на запись не имеют. Это тоже такое издевательское удобство Windows. Приходится запускать файловый менеджер от имени админа и разруливать эти ярлыки с его помощью.

И тут я прозреваю, что такую же бадягу нужно проделывать и с меню Пуск. Это меня полностью укрепило во мнении, что в Windows сделано абсолютно все, чтобы пользователю было сухо и комфортно. Стоит также отметить и само меню программ в Пуск'е. Программы группируются так, что найти там что-либо очень тяжело. А иногда и просто невозможно.

Тут пришла сестра. Она была явно не в восторге от моего нововведения, но что сделано, то сделано. Провел среди нее разъяснительную работу о пользе ограниченного аккаунта, и она, загрузившись по самые уши, согласилась на все. Был проведен вводный инструктаж по работе в новой для нее среде. Объяснил, как устанавливать программы (правой кнопкой по инсталяхе, потом «Запустить от имени...», выбираешь «Boss» вводишь пароль и жмешь окей). На ее лице так и читался восторг от удобства, которое предоставляет безопасный Windows.

Оставив сестру за компом, я пошел попить чайку на кухню. Только я поставил чайник, как ворвалась взбешенная сестра с заявлением, что QIP не работает. Пойдем посмотрим, что там у нас опять случилось. Действительно, QIP запускается, просит ввести номер аськи и пароль и потом виснет наглухо. Перехожу в админский аккаунт, проделываю те же манипуляции, и все работает. Иду назад. Нифика не работает. После десяти минут мучений было выяснено, что QIP хранит свою конфигурацию в той же папке, где установлен. И поэтому нужно дать полный доступ группе «Пользователи» на папку Users. Моя сестра, как домохозяйка, до такого вообще бы не дошла. Ну можно же было хоть сообщение вывести, о том, что доступ запрещен? Удобство...

А тем временем чайник на плите уже свистел вовсю, и я удалился снова. Оказалось, опять ненадолго. Снова вылезли проблемы. Как оказалось, на диск D (который в NTFS) из ограниченного аккаунта ничего сохранять не получается. Потому пришлось еще повозиться с разруливанием прав доступа на этом диске. А уж система этих прав в винде такова, что без бутылки и не разобраться. А в это время мой чай давно уже остыл.

В конце этого рассказа, хочется задать вопрос. Так что же выбирают пользователи Windows: удобство или безопасность? Потому что, как видно из изложенного выше, за пару часов работы в защищенной винде произошло очень много неприятных вещей. А сколько их еще будет в будущем? Уже с первых минут работы становится понятно, что в этой ОС приходится выбирать между удобством и безопасностью. Все вместе не получится.

Энтузиасты могут пройти моим путем и ощутить все удобство предоставляемое самой безопасной операционкой в мире. В отличие от Windows, Linux всегда была многопользовательской, поэтому там защита и удобство максимально сбалансированы.




Комментарии

Страницы комментариев: 1 :: 2 :: 3 :: ... :: 26 :: следующая

xalava, Sun Dec 13 07:20:33 2009:
С автором согласен. Админить даже один компьютер под Windows - это гемморой. При том, если многие вещи решаются заданием прав на *.ini файлы, созданием общедоступных файлов в %SystemRoot% и проч., то многие задачи просто не решаемы. К примеру, midi-порт из-под обычного пользователя может не открыться совсем. Идеология написания программ иная, не многопользовательская. Идём дальше, реестр... Если под Linux-ом достаточно перекинуть .[A-z]* файлы, где лежат все настройки пользователя и /etc, где лежат системные настройки, то в реестре как на спасательном круге по океану. Не выдернуть за секунду нужных настроек, чтобы пересесть с Vista на 7, и за час не сделать, да и вообще зачем что-то переустанавливать?
Сложно заниматься администрированием Windows-машины.
А если сеть... То всё держится на честном слове, не раз убеждался, что в Windows можно сделать от guest-а...
аноним, Fri Dec 4 00:42:06 2009:
ой, какой ацтойный бред... капец...
аффтар, выпей йаду, да?
аноним, Wed Dec 2 22:49:12 2009:
а ведь прав автор! Действительно так....скока я сил потерял в этих песочницах:-D.....линукс рулит!
FatCat, Wed Dec 2 04:42:56 2009:
Просто жесть, кто доверил написание статьи ребенку?
аноним, Mon Nov 2 12:48:29 2009:
>Халит, ХБТ, вуз
>миранда

>Вопрошающий — так пойдёт?

И все это Open Source. Это какбэ потверждает, что проприетарщики пишут одно УГ.
аноним, Wed Oct 28 08:29:06 2009:
аноним, вторник, 27 октября 2009 г. 09:58:21:
Напр. пробовал заходить в свой аккаунт на mail.ru с огр. аккаунта - не пускает!

скорее всего ты забываешь переключить раскладку клавы с кирилицы на латиницу при вводе пороля. не торопись и не суетись. сайт от тебя не убежит. а лучше, сначала сделай уроки, а потом броди по сайтам.
аноним, Wed Oct 28 08:22:13 2009:
Программы в меню Пуск и на Рабочем столе вроде как есть. Некоторые...

афтар, объясни: какие у тебя были программы на рабочем столе (некоторые) и каких по твоему не хватало (на рабочем столе). И как они там вообще появились?
BigElectricCat, Wed Oct 28 00:19:44 2009:
аноним, четверг, 1 октября 2009 г. 21:56:45:
«Может подскажете некривой торрент клиент под виндовс и асечный клиент (не оригинальную аську, которая с рекламой и кишит кучей флэша) по функциям не уступающим описанным в статье?»

Халит, ХБТ, вуз
миранда

Вопрошающий — так пойдёт?
аноним, Tue Oct 27 18:49:47 2009:
виста - клёвая. куда до неё линуксу?
аноним, Tue Oct 27 09:58:21 2009:
еще такая особенность работы в ограниченном аккаунте не освещена: когда пытаешься зайти на сайт и там что-нибудь написать, то большинство сайтов этого не допускают, в лучшем случае можно только смотреть, а то и того нельзя. Напр. пробовал заходить в свой аккаунт на mail.ru с огр. аккаунта - не пускает! (на Гугле и Яндексе все нормально, но это скорее, исключения из правила)

Страницы комментариев: 1 :: 2 :: 3 :: ... :: 26 :: следующая

Комментарии заморожены.

Новости:

Все новости на CitCity.ru

Компании месяца

 
Последние комментарии
Почему школам следует использовать только свободные программы (101)
20 Декабрь, 14:51
ОСТОРОЖНО: ВИНДОФИЛИЯ! (2250)

24 Декабрь, 22:53
Linux в школе: мифы про школу и информатику (334)
24 Декабрь, 22:43
Kubuntu Feisty (15)
24 Декабрь, 18:42
Software is like sex: it's better when it's free.
©Linus Torvalds