Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Updates zonder wachtwoord: bug of beleid?  (gelezen 9487 keer)

Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #25 Gepost op: 2011/10/21, 11:15:06 »
Het is erg wennen. Het voelt onveilig, maar dat is vermoedelijk irrationeel....

Waarom zou het onveilig zijn? Het zijn updates van programma's die je al hebt, dus in zekere zin vertrouw je die programma's al. De updates komen uit bronnen die voor ons veilig ogen (de officiële pakketbronnen). Als we die vertrouwen, vertrouwen we dus ook de updates en maakt dat wachtwoord geen zak uit :)
Hier zit wel logica is. Maar dan zou je ook kunnen zeggen dat je ook geen wachtwoord hoeft op te geven bij de installatie van een nieuw programma (mits deze uit betrouwbare bron komt), toch?

Ja, maar bij nieuwe programma's is het een ander verhaal, want dan zou Policykit per programma moeten checken waar het vandaan komt. Dat maakt het slomer met installeren, maar ook inconsistenter omdat het dan per programma verschilt of je je ww moet invoeren of niet. Bij updates weet je wat er geïnstalleerd is, daar krijg je updates van en dus is het eigenlijk al betrouwbaar :)

Offline MKe

  • Lid
Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #26 Gepost op: 2011/10/21, 15:12:06 »
Ik vind dit toch een slechte ontwikkeling, niet zozeer dit specifiek geval, maar de trent. Veiligheid is een van de redenenen waarom ik linux gebruik en de admin rechten is hier een belangrijk onderdeel in. Blijkbaar is het een trent om dit te ondermijnen en dat lijkt me niet goed. Dan heb je ten slotte uiteindelijk dezelfde problemen die Windows al jaren heeft.
In dit specifieke geval: Bij ons bedrijf zijn we erg voorzichtig met updates e.d. vanwege de continuiteit, ookal komen ze van de betrouwbare bron (Canonical). Wij juichen dit dus niet toe.

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #27 Gepost op: 2011/10/21, 15:18:58 »
@MKe: je gevoel deel ik, maar vermoedelijk zijn we in dit geval wat al te voorzichtig.... De enige die de "wachtwoordloze" updates kan installeren, is blijkbaar de beheerder-gebruiker. Dus alleen vanuit het beheerdersaccount kun je dat blijkbaar doen, met gebruikersrechten.

In een bedrijf zullen de werknemers doorgaans niet het beheerdersaccount hebben, maar een "gewoon" gebruikersaccount. Dus kunnen ze ook geen updates installeren, als het goed is.

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #28 Gepost op: 2011/10/21, 16:22:12 »
@MKe: je gevoel deel ik, maar vermoedelijk zijn we in dit geval wat al te voorzichtig.... De enige die de "wachtwoordloze" updates kan installeren, is blijkbaar de beheerder-gebruiker. Dus alleen vanuit het beheerdersaccount kun je dat blijkbaar doen, met gebruikersrechten.
Het lijkt een beetje op het automatisch inloggen op een wifi-netwerk. Want ook daar dien je een wachtwoord op te geven om de sleutelring te ontsluiten (waar dan weer het WEP/WPA-wachtwoord in staat). Maar als je eenmaal ingelogd bent, gaat het systeem er van uit dat je ook de sleutelring mag openen en zal je niet nogmaals naar (hetzelfde) wachtwoord vragen.

En wat hierboven al is aangegeven: voor veiligheidupdates werkte het al een tijdje zo, die kon je al automatisch, zonder wachtwoord installeren.

In een bedrijf zullen de werknemers doorgaans niet het beheerdersaccount hebben, maar een "gewoon" gebruikersaccount. Dus kunnen ze ook geen updates installeren, als het goed is.
Dat lijkt me ook. Het is wel zo dat je wat meer over dit soort dingen moet nadenken, maar dat moet je eigenllijk altijd, want veiligheid is een proces.

Offline Suns

  • Lid
Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #29 Gepost op: 2011/10/21, 16:31:58 »
Ik moet weer mijn wachtwoord inbrengen om de updates te downloaden en installeren.
13th Gen Intel® Core™ i5-1340P × 16
geheugen 64,0 GiB

Linux Counter - user #51039

Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #30 Gepost op: 2011/10/21, 21:58:03 »
Ik moet weer mijn wachtwoord inbrengen om de updates te downloaden en installeren.

Ik nog niet en heb ook geen update van Policykit gehad.

Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #31 Gepost op: 2011/10/21, 22:02:35 »
Hier ook niet hoor, het is nog steeds hetzelfde beleid.
Gubuntu 17.04 wegens verdwijnen Unity binnenkort

Offline MKe

  • Lid
Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #32 Gepost op: 2011/10/21, 22:20:24 »
@MKe: je gevoel deel ik, maar vermoedelijk zijn we in dit geval wat al te voorzichtig.... De enige die de "wachtwoordloze" updates kan installeren, is blijkbaar de beheerder-gebruiker. Dus alleen vanuit het beheerdersaccount kun je dat blijkbaar doen, met gebruikersrechten.

In een bedrijf zullen de werknemers doorgaans niet het beheerdersaccount hebben, maar een "gewoon" gebruikersaccount. Dus kunnen ze ook geen updates installeren, als het goed is.
Hoi Pjotr,
Op zich heb je gelijk, maar ik moet ee nu om denken om telkens mijn computer te locken zodra ik even weg ga omdat er mogelijk iemand de updates zou kunnen aanzetten. Toegegeven, dit is niet heel waarschijn maar daar moet ik toch rekening mee houden.

Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #33 Gepost op: 2011/10/21, 22:30:43 »
Ik zet altijd mijn computer op "lock" als ik verder dan een halve meter er vandaan ga...
Omwille van de besparingen hebben ze het licht aan het eind van de tunnel ook uitgedaan...

Offline heir4c

  • Lid
Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #34 Gepost op: 2011/10/21, 23:46:16 »
En wat kan hij dan uitrichten als hij de updates aanzet? Enkel toch updaten?
Blijkbaar krijgt het updatebeheer de toestemming om direct met rootrechten te werken en krijgt hij dat niet om een programma te installeren.
Leek mij eerst ook vreemd en onveilig (gevoelsmatig toch) maar al je er goed over nadenkt is er eigenlijk niets onveiligs aan.
Zelfs al weet je hoe je dit zou kunnen configureren voor andere zaken (het automatisch toekennen van de rechten) dan zal je toch het wachtwoord moeten weten om dit uit te voeren.

Wat ik bijvoorbeeld veel onveiliger vind is dat je met een liveCD overal binnen geraakt, zonder dat je een wachtwoord nodig hebt. Ook in de recovery mode kan je een rootshell starten en vanalles veranderen zonder dat je je wachtwoord moet intikken. Je moet dan wel fisiek toegang hebben tot die computer.
Tip: https://makkelijkelinuxtips.blogspot.com/p/1.html en http://wiki.ubuntu-nl.org/   Upload-site:http://imgur.com/
be Open be Free be Ubuntu

Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #35 Gepost op: 2011/10/22, 05:45:19 »
Het probleem is het grootst wanneer je de computer public domain laat gebruiken. Voor ons is 11.10 professioneel gezien een no show.//
Gubuntu 17.04 wegens verdwijnen Unity binnenkort

Offline Suns

  • Lid
Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #36 Gepost op: 2011/10/22, 07:06:12 »
Ik weet al hoe dat komt dat ik mij wachtwoord moet invullen bij het downloaden en installeren van de updates  , ik heb mijn automatisch aanmelden aangezet bij "systeeminstellingen"  dus als je hem uit heb staan hoef je niet meer in te loggen bij de updates.
13th Gen Intel® Core™ i5-1340P × 16
geheugen 64,0 GiB

Linux Counter - user #51039

Offline ThomasN

  • Lid
Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #37 Gepost op: 2011/10/22, 08:40:11 »
Ik heb automatisch aanmelden ook aanstaan, maar er wordt geen wachtwoord gevraagd bij het installeren van updates.

Offline Suns

  • Lid
Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #38 Gepost op: 2011/10/22, 09:26:07 »
Zou het misschien komen omdat ik Medibuntu er tussen heb staan? zie printscreen.



Uploaded with ImageShack.us
13th Gen Intel® Core™ i5-1340P × 16
geheugen 64,0 GiB

Linux Counter - user #51039

Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #39 Gepost op: 2011/10/22, 11:09:05 »
Nee, daar komt het niet door want ik heb ook Medibuntu aanstaan en geen wachtwoord bij de updates.

Offline heir4c

  • Lid
Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #40 Gepost op: 2011/10/22, 11:40:23 »
Ik moet er wel even aan toevoegen dat ik meestal wél een wachtwoord moet invullen na het "controleren" van de updates en dan kies voor "Updates installeren".
Tip: https://makkelijkelinuxtips.blogspot.com/p/1.html en http://wiki.ubuntu-nl.org/   Upload-site:http://imgur.com/
be Open be Free be Ubuntu

Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #41 Gepost op: 2011/10/22, 11:43:02 »
Het wordt hier steeds meer bizar; als ik op controleren druk moet ik geen ww ingeven ???

Ik denk dat ik eens naar askubuntu ga lopen om dat even uit te vogelen.
Gubuntu 17.04 wegens verdwijnen Unity binnenkort

Offline heir4c

  • Lid
Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #42 Gepost op: 2011/10/22, 11:44:59 »
Bij controleren vind ik dit normaal, hij gaat gewoon de updates controleren. De bron/nen die hij gaat controleren zijn aangegeven in je softwarebronnen. Hij zal dus niets anders controleren. Dus dat is geen probleem.
Tip: https://makkelijkelinuxtips.blogspot.com/p/1.html en http://wiki.ubuntu-nl.org/   Upload-site:http://imgur.com/
be Open be Free be Ubuntu

Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #43 Gepost op: 2011/10/22, 11:51:19 »
Het wordt hier steeds meer bizar; als ik op controleren druk moet ik geen ww ingeven ???

Ik denk dat ik eens naar askubuntu ga lopen om dat even uit te vogelen.

Ook bij mij hoeft dat niet. Zelfde als bij jou dus.

Offline Suns

  • Lid
Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #44 Gepost op: 2011/10/22, 11:52:56 »
Ik moet er wel even aan toevoegen dat ik meestal wél een wachtwoord moet invullen na het "controleren" van de updates en dan kies voor "Updates installeren".

Gelukkig dan sta ik niet alleen :-)
13th Gen Intel® Core™ i5-1340P × 16
geheugen 64,0 GiB

Linux Counter - user #51039

Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #45 Gepost op: 2011/10/22, 12:12:58 »
https://bugs.launchpad.net/ubuntu/+source/update-manager/+bug/876450

En dan vooral deze opmerking geeft aan waarom geen wachtwoord nodig zou zijn
Citaat
Starting with Oneiric, users are not required to enter their credentials in order to install security updates from trusted configured archives.
Ubuntu Pocket Guide and Reference - LinuxCommands.org - Manual Pages (man)

PC: Ubuntu 18.04 LTS /  Intel Core i5 8600 / Gigabyte B360M DS3H / Samsung 970 EVO / Corsair Vengeance LPX 16GB

Offline heir4c

  • Lid
Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #46 Gepost op: 2011/10/22, 12:20:16 »
Misschien dat men eens aangeeft of een mogelijkheid (vinkje zetten) uitwerkt om die instelling te kunnen uitzetten. Voor mensen die het toch (voor hun gevoel dan) veiliger vinden om een wachtwoor in te geven.
Tip: https://makkelijkelinuxtips.blogspot.com/p/1.html en http://wiki.ubuntu-nl.org/   Upload-site:http://imgur.com/
be Open be Free be Ubuntu

Offline jolo

  • Lid
Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #47 Gepost op: 2011/10/22, 12:32:39 »
Zo te lezen zijn de meningen verdeelt, over het wachtwoordloos updaten via update-manager. Het werkt inderdaad alleen met je Beheerder account. Ook als je automatisch inlogt op je Beheerder account. Alleen kun je dat waarschijnlijk beter niet doen. Want dat is een gewoonte van sommige Windows gebruikers. Verder hoef ik ook geen wachtwoord te typen, wanneer ik handmatig update-manager laat controleren op updates. Het zal wel gedaan zijn, om Ubuntu nog gebruiksvriendelijker te maken. Ik vind dit prima. 
Hoofd PC januari 2018 HP Compaq Elite 8300 SFF Windows 10 & Xubuntu 18.04.3
PC 2011 Asus P8Z68-V Pro i7 2600K 8 GB RAM GT730 Xubuntu test pc
PC 2007 Asus P5B E6600 2GB RAM 8800GTS  
Notebook 2008 Lenovo ThinkPad R61i 8932GMG 2,5 GB RAM

Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #48 Gepost op: 2011/11/09, 17:46:46 »
Huh, daarnet moest ik wel ineens een wachtwoord invoeren, wat raar ???

Re: Updates zonder wachtwoord: bug of beleid?
« Reactie #49 Gepost op: 2011/11/09, 18:48:59 »
Misschien waren er updates bij voor een "derde-partij repository" ?
Omwille van de besparingen hebben ze het licht aan het eind van de tunnel ook uitgedaan...