Citiraj:
Autor tomek@vz
Pricam naravno kad gledamo kompletan OS.
|
S ovakvim izjavama ulazis u poslovicno sklisko podrucje...
Sto je po tebi "kompletan OS"? Sto cini JVM manje "kompletniji" od FreeRTOS ili FreeRTOS od WS2022 Datacenter?
Slicno pitanje, jasno, mozes postaviti i za mnoge druge stvari, poput recimo "CPU-a". Stavljam navodnike namjerno, jer to mozemo koristiti kao meta-pojam. No ono sto te zapravo zelim pitati - je li Motorola 6800 ista manje "CPU" od Intel Xeon Max 9480?
Vjerujem da razumijes moju analogiju i poantu.
/snip
Ono sto ne kuzim zasto esencijalno zaboravljas jest da usporedjujes komercijalni Microsoftov proizvod koji je, pa... "as is" - zajedno s "Linuxom" (i opet su tu navodnici zbog dvosmislenosti pojma) kojeg mozes pretvoriti u OS nekim build sustavom i imati ili ne imati na njemu security kakav zelis.
To je bila moja elementarna poanta - ne postoji nista intrinzicno oko Linux implementacija sto ga cini "sigurnim" u smislu autentifikacije, da, zaista, do razine da ne moras imati root password.
Nista vise od toga.
Citiraj:
P.S.- daj mi malo detaljnije ovu drugu recenicu obrazlozi na sto tocno mislis da malo proucim.
|
Pogledaj recimo kako je VMS rjesavao neke dijelove segregacije i privilegija korisnika.
https://wiki.vmssoftware.com/ALL_privileges
Mozes pogledati (doduse, standardno upozorenje za P9 okruzenje se klasicno primjenjuje) i kako su Cox i Pike to zamisljali nekada, s vrlo interesantnim konceptima.
https://9p.io/sys/doc/auth.html
Mozes pogledati i kako je security zamisljao Microsoftov Singularity:
https://www.microsoft.com/en-us/rese...7_security.pdf
Cinjenicno i tocno jest da tvoj krunski argument moze biti - VMS i Plan9 su mrtvi (uz dodatak da je P9 bila Bell Labs igracka), a Singularity je bio doslovce dubiozno koristan istrazivacki projekt, no isto tako je i cinjenica da postoje mnoge stvari u kojima Linux i dalje kaska u sigurnosti (ne, to nisu passwordi), a kao jedan od eklatantnih primjera ti je gotovo nikakva podrska za verifikaciju digitalno potpisanih ELF-ova/.so-ova i jos kojesta drugo oko tog cijelog ekosustava.
Znaci li to da ces baciti svoju zadnju distribuciju u smece? Naravno da ne. Ima li opcija za napredak? Jos 30 godina komotno bez da trepnes.