Usuários não-root instalando pacotes no Fedora 12

O lan­ça­mento do Fedora 12 gerou grande dis­cus­são na lista de desen­vol­vi­mento devido a uma “fea­ture” do Pac­ka­ge­Kit que per­mi­tia a usuá­rios “não-root” ins­ta­la­rem paco­tes (desde que os paco­tes fos­sem devi­da­mente assi­na­dos e vin­dos de repo­si­tó­rios confiáveis).

A dis­cus­são ini­ci­ada por nodata, da lista de desen­vol­vi­mento, gerou imenso debate (uma das thre­ads com a maior taxa emails/hora que já vi) e mos­trou o des­con­forto de mui­tos desen­vol­ve­do­res com esse grau de liber­dade for­ne­cido ao usuário.

Dois dias depois da ques­tão ser levan­tada, o líder do Pro­jeto Fedora, Paul Fri­elds, anun­ciou que um update do Pac­ka­ge­Kit já foi lan­çado para tra­zer de volta a neces­si­dade de senha de root durante a ins­ta­la­ção de qual­quer tipo de pacote, con­fiá­vel ou não.

The Fedora 12 rele­ase con­tai­ned chan­ges in the default Pac­ka­ge­Kit beha­vior that allow ins­tal­la­tion of pac­ka­ges by users in cases where:

* the user is log­ged in on the local con­sole, and

* is ins­tal­ling pac­ka­ges sig­ned with a pre­vi­ously trus­ted key, and

* is using a pre­vi­ously con­fi­gu­red and trus­ted repository

After more dis­cus­sion and thought, though, the pac­kage main­tai­ners have pos­ted to the fedora-devel-list mai­ling list agre­eing to pro­vide an update to Fedora 12’s Pac­ka­ge­Kit. The update will require local con­sole users to enter the root pas­sword to ins­tall new soft­ware pac­ka­ges. Details on the chan­ges are found here:

https://www.redhat.com/archives/fedora-devel-list/2009-November/msg01445.html

Paul W. Frields

Par­ti­cu­lar­mente não vi isso como um grande pro­blema, já que a mai­o­ria das pes­soas usa o Fedora ape­nas no desk­top e aque­les que se arris­cam usá-lo como ser­vi­dor são esper­tos o bas­tante para saber o que estão fazendo para não ins­ta­lar o PackageKit.

  • Share/Bookmark

Posts rela­ci­o­na­dos:

  1. Usuá­rios do Fedora 10, tremei!
  2. VFAT com escrita para todos os usuários
  3. Ooops, erra­mos! Fedora 11 Beta (KDE Live 64 bits) saiu com paco­tes de 32 bits

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

6 Responses to “Usuários não-root instalando pacotes no Fedora 12”


  • Eu achei isso muito ruim. Essa fun­ci­o­na­li­dade até pode­ria ter, mas não por padrão. Além do que, você cos­tuma com­par­ti­lhar o PC com várias pes­soas e pode não que­rer que a pes­soa fique ins­ta­lando coi­sas no sis­tema. Eu achei isso uma tre­menda man­cada. Ainda mais con­si­de­rando que eles se quer avi­sa­ram sobre isso. Na minha opi­nião, não há qual­quer neces­si­dade de mudar isso e tudo deve­ria ser man­tido como estava.

    Pelo menos tem uma atu­a­li­za­ção para resol­ver isso.. mas me pare­cia sim­ples corrigir.

  • bom saber, vou desins­ta­lar o pac­ka­ge­kit hoje mesmo da minha maquina :P

  • Man­cada não avi­sa­rem e ainda por cima dei­xa­rem como padrão. Isso é uma fea­ture tra­tada como bug.
    Não uso o Fedora, mas uso o Pac­ka­ge­Kit e, isso de users comuns ins­ta­la­rem soft é configurável.

  • Ola Hen­ri­que,

    Da expe­ri­en­cia que eu tenho de ver os outros a uti­li­za­rem com­pu­ta­do­res, e acre­dito que o Hen­ri­que tam­bém, 90% do uti­li­za­do­res roçam a igno­rân­cia total à cerca do que é segu­rança informática.

    E eu que tal­vez saiba um pouco mais não me fazia mal nenhum ter um curso sobre segu­rança infor­má­tica, e que todos deve­riam ter/fazer.

    Está cri­ada uma gera­ção que são exce­len­tes a jogar jogos de com­pu­ta­dor, e que até podem tra­ba­lhar com algu­mas apli­ca­ções mas pouco mais.

    Não sabem pro­te­ger o acesso à BIOS, criar pas­swords acei­tá­veis (administrador/utilizador), que não se deve conec­tar à rede como admi­nis­tra­dor, não abrir e-mails de reme­ten­tes des­co­nhe­ci­dos, cli­car em links de pági­nas não con­fiá­veis, saber tra­ba­lhar mini­ma­mente na linha de coman­dos, etc…

    Há uma situ­a­ção que se pas­sou comigo! O win­dows vista estando des­li­gado da rede (mas tem liga­ção wire­less), atra­vés dos sub-sistemas do sis­tema ope­ra­tivo efec­tuou actu­a­li­za­ções ao sis­tema ope­ra­tivo (estando as redes dos meus vizi­nhos pro­te­gi­das) o que me irri­tou bas­tante! NÂO DEVIA ACONTECER!

    Deves saber mais do que sobre isso, des­con­fio de back doors exis­ten­tes no sis­tema ope­ra­tivo, no linux nunca detec­tei essa situação!

    Por isso a minha opi­nião, man­ter a situação!

    Cum­prs
    Manuel Benedito

  • Ola Hen­ri­que,

    Josh Bres­sers do Pla­net Fedora a rei­te­rar o que eu disse!

    Cum­prs
    Manuel Benedito

Leave a Reply