The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен systemd-homed для управления переносимыми домашн..., opennews (ok), 21-Сен-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


178. "Представлен systemd-homed для управления переносимыми домашн..."  +25 +/
Сообщение от Аноним (178), 22-Сен-19, 10:58 
>"memberOf" : [ "wheel" ]

Вот так чики-брики и в дамки. И никаких больше уязвимостей искать не надо. Спасибо, Леонид.

Ответить | Правка | Наверх | Cообщить модератору

201. "Представлен systemd-homed для управления переносимыми домашн..."  –3 +/
Сообщение от ig0r (??), 22-Сен-19, 12:00 
Осталось только убедить администратора подписать профиль или подделать подпись.  
Ответить | Правка | Наверх | Cообщить модератору

212. "Представлен systemd-homed для управления переносимыми домашн..."  +1 +/
Сообщение от crypt (ok), 22-Сен-19, 12:09 
кстати, если тебе пароль нужно будет сменить, то теперь это тоже к нему? password hash у нас в этом же файле.
Ответить | Правка | Наверх | Cообщить модератору

219. "Представлен systemd-homed для управления переносимыми домашн..."  –2 +/
Сообщение от ig0r (??), 22-Сен-19, 12:16 
Очевидно у профиля должны быть части которые требуют подписи и части которые подписи не требуют, напомню, что в профиле также хранятся персональные данные (как например профиль firefox) которые часто изменяются и в подписании не нуждаются.
Ответить | Правка | Наверх | Cообщить модератору

223. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от crypt (ok), 22-Сен-19, 12:24 
иии это поттер так сказал? я что-то не заметил этого в видеовыступлении. то есть мы имеем json-лапшу в .identity, часть из которой верифицируется, а часть нет? может, наоборот у нас утилита для смены пароля будет с привилегиями?
Ответить | Правка | Наверх | Cообщить модератору

239. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от ig0r (??), 22-Сен-19, 12:56 
Я не смотрел, видео выступление, я сделал вывод о том что часть профиля верифицируется а часть нет на основании того что сама подпись это часть json файла, подписание которой было бы рекурсивной задачей.
Ответить | Правка | Наверх | Cообщить модератору

385. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от Аноним (385), 23-Сен-19, 16:03 
Не обязательно, обычно это делается через вырезание или заполнение нулями подписи при подписывании и проверке.
Ответить | Правка | Наверх | Cообщить модератору

407. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от ig0r (??), 23-Сен-19, 23:57 
Чем это отличается от "не верифицируется"?
Ответить | Правка | Наверх | Cообщить модератору

224. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от crypt (ok), 22-Сен-19, 12:25 
про профиль файрфокс в .identity я не слышал. откуда это?
Ответить | Правка | К родителю #219 | Наверх | Cообщить модератору

226. "Представлен systemd-homed для управления переносимыми домашн..."  –1 +/
Сообщение от ig0r (??), 22-Сен-19, 12:37 
Пардон, это я погорячился, я почему то подумал речь идёт о всём профиле включая персональные данные
Ответить | Правка | Наверх | Cообщить модератору

229. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от crypt (ok), 22-Сен-19, 12:43 
> Пардон, это я погорячился, я почему то подумал речь идёт о всём
> профиле включая персональные данные

ну да, у меня тоже появилось чувство, что поттеринг так глубоко задачу не обдумывал. systemd-homed похоже очень местечковое решение. я так понимаю, что админский ключ для подписи уникален для каждой машины и это делает нереальным использование этого добра в масштабах предприятия.

Ответить | Правка | Наверх | Cообщить модератору

236. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от ig0r (??), 22-Сен-19, 12:52 
Я не поттеринг, поэтому мои ошибки в понимании не говорят о том насколько он обдумал задачу. Я думаю, то админский ключ не должен быть уникальным для каждой машины, скорее уникальным в пределах домена (организация, дом, и т.п.)
Ответить | Правка | Наверх | Cообщить модератору

240. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от crypt (ok), 22-Сен-19, 12:58 
потеринг хоть раз об этом сказал? зачем додумывать за него.
Ответить | Правка | Наверх | Cообщить модератору

242. "Представлен systemd-homed для управления переносимыми домашн..."  –1 +/
Сообщение от ig0r (??), 22-Сен-19, 13:06 
Я не знаю, я не смотрел, что поттрениг сказал, Я думаю для того чтобы иметь своё собственное мнение о том как должно быть.
Ответить | Правка | Наверх | Cообщить модератору

370. "Представлен systemd-homed для управления переносимыми домашн..."  +6 +/
Сообщение от EuPhobos (ok), 23-Сен-19, 10:33 
"Очевидно у профиля должны быть..." - кажется первое слово в этом предложении тут совсем лишнее.
Все идеи Пёттеринга слишком не очевидные.
Мне вот не очевидно, почему в systemd замечательного дистрибутива Debian 10 происходит race condition сервиса nftables и сетевых интерфейсов, и почему бывает от загрузки к загрузки файрволл тупо не стартанул и система оказалась голенькой.
Ответить | Правка | К родителю #219 | Наверх | Cообщить модератору

204. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от crypt (ok), 22-Сен-19, 12:01 
там подпись идет к этому файлу. т.е. профиль подписывается администратором системы. если ты просто поменяешь, то работать не будет.
Ответить | Правка | К родителю #178 | Наверх | Cообщить модератору

217. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от Аноним (217), 22-Сен-19, 12:12 
Как же я тогда подключу свою флешку к "любому компьютеру", например, своему домашнему, если система ничего не знает об администраторе?
Ответить | Правка | Наверх | Cообщить модератору

221. "Представлен systemd-homed для управления переносимыми домашн..."  –2 +/
Сообщение от ig0r (??), 22-Сен-19, 12:20 
Если системя ничего не знает о вашем профиле и ничего не знает о подписи которой подписан профиль, значит такое профиль не принадлежит этой системе и не должен быть использован.
Ответить | Правка | Наверх | Cообщить модератору

255. "Представлен systemd-homed для управления переносимыми домашн..."  +2 +/
Сообщение от Аноним (255), 22-Сен-19, 13:35 
А. То есть вначале администратор должен как-то синхронизировать данные на всех ПК куда пользователь захочет ткнуть свой профиль? И только потом пользователь сможет его таскать туда-сюда. А смысл тогда в этом?
Ответить | Правка | Наверх | Cообщить модератору

264. "Представлен systemd-homed для управления переносимыми домашн..."  –2 +/
Сообщение от Имя (?), 22-Сен-19, 14:06 
Это взято из виндовс. Все компьютеры подключены по сети к серверу. При первом залогинивании компьютер обращается к серверу. Сервер разрешает создать пользователя.
Без сети и сервера не создать нового пользователя .
Ответить | Правка | Наверх | Cообщить модератору

266. "Представлен systemd-homed для управления переносимыми домашн..."  –1 +/
Сообщение от Имя (?), 22-Сен-19, 14:12 
все компьютеры не хранят информации о пользователе. Разрешение профиля - на сервере. Данные каждого профиля находится на одном компьютере. Так в винде.

Но винда ещё умеет подключаться к конкретному компьютеру по сети. Думаю системД в будущем позволит подключиться к каждому компьютеру по сети и каждому пользователю получить доступ к своим данным на всех компьютерах. А админу к данным на всех компьютерах.

Ответить | Правка | Наверх | Cообщить модератору

271. "Представлен systemd-homed для управления переносимыми домашн..."  +1 +/
Сообщение от Аноним (255), 22-Сен-19, 14:18 
> Но винда ещё умеет подключаться к конкретному компьютеру по сети. Думаю системД
> в будущем позволит подключиться к каждому компьютеру по сети и каждому
> пользователю получить доступ к своим данным на всех компьютерах. А админу
> к данным на всех компьютерах.

Описание varlink не хватило? Что-то такое они им и пытаются провернуть. Странно что бимеры не взяли для этого стандарт CIM и всё рядом с ним.

Ответить | Правка | Наверх | Cообщить модератору

267. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от Аноним (255), 22-Сен-19, 14:15 
> Это взято из виндовс. Все компьютеры подключены по сети к серверу. При
> первом залогинивании компьютер обращается к серверу. Сервер разрешает создать пользователя.
> Без сети и сервера не создать нового пользователя .

Ещё раз обращу внимание. По предложенному решению пользователь все системные настройки с собой таскает. В винде большинство их хранится в домене. Здесь я не наблюдаю: серверную часть, механизм раздачи прав на местах, отзыва прав, механизм кеширования(да, как в винде когда можно залогиниться и работать без сети) и наверняка много чего ещё упущено.

Ответить | Правка | К родителю #264 | Наверх | Cообщить модератору

389. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от rshadow (ok), 23-Сен-19, 17:00 
Мне показалось (да и судя по названию), что это сделано исключительно для переноса home, и не претендует на фичи домена.
Типа вынул флешку. Пришел домой - воткнул и работай. Администратор - ты и сам себе подтвердишь. Или пришел к другу и он тебе своим рутовым паролем подтвердил.
Ответить | Правка | Наверх | Cообщить модератору

269. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от gogo (?), 22-Сен-19, 14:17 
Таки да. Смысла мало.
Если система специально настраивается, чтобы иметь возможность запустить именно этот профиль, то на кой хрен этот велосипед вообще нужен?
Ответить | Правка | К родителю #255 | Наверх | Cообщить модератору

390. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от rshadow (ok), 23-Сен-19, 17:04 
Очевидно чтобы легко переносить свои настройки. Как например перенос аккаунта в винде или андроиде. Только без сторонних проприетарных серверов. Простым копированием.
Сейчас же чтобы перенести пользователя, надо его создавать на новой системе.

P.S. на самом деле компьютеры как правило - персональные. И имеют кучу настроек в etc, как бы печально это не звучало. А еще и данные в var хранятся.

Ответить | Правка | Наверх | Cообщить модератору

222. "Представлен systemd-homed для управления переносимыми домашн..."  +/
Сообщение от crypt (ok), 22-Сен-19, 12:21 
я хз на самом деле. так говорит Поттер в своем видеообращении. логично предположить, что профиль должен быть подписан ключами от нескольких систем? но как это будет работать, если он зашифрован? его сначала расшифровывают юзерским паролем, а потом, видимо, пытаются импортировать в систему.
Ответить | Правка | К родителю #217 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру