lauantaina, maaliskuuta 03, 2012

Liika turvallisuus on vaivaksi

Hah, hah eilen sain makeat naurut, kun luin Linus Torvaldsin mielipiteitä OpenSusesta, jota ei kuulemma enää suosittele kenellekään. Hän oli menettänyt ihan totaalisesti malttinsa, kun oli asentanut OpenSusen MacBook Airiinsa. OpenSuse oli kysellyt pääkäyttäjän salasanaa Linus Torvaldsin mielestä liian usein. Liikaa oli ollut se, että että käyttöjärjestelmä oli kysellyt salasanaa silloin, kun olisi pitänyt liittyä uuteen langattomaan verkkoon tai kun olisi pitänyt vaihtaa aikavyöhykettä sekä kun käyttäjä olisi halunnut tulostaa:

"So here's a plea: if you have anything to do with security in a distro, and think that my kids (replace "my kids" with "sales people on the road" if you think your main customers are businesses) need to have the root password to access some wireless network, or to be able to print out a paper, or to change the date-and-time settings, please just kill yourself now. The world will be a better place."

Minä olen Linusin kanssa ihan samaa mieltä, liika turvallisuus on vaivaksi. Turvallisuus pitää pitää maksimissaan, mutta ei liioitellen (voi olla vaikea yhtälö?).  Kyllä käyttöjärjestelmään täytyy saada luoda erilaisia käyttäjäprofiileja, ilman että näiden kaikkien käyttäjien pitäisi tietää pääkäyttäjän salasanaa - sekin on mielestäni jo tietoturvariski, että jakaa kaikille root-salasanaa.

Käytännön esimerkki macistä, jossa tällainen pääkäyttäjän salasanan tietäminen on huono asia. Laitoin lapsen tietokoneeseen (Lion käyttöjärjestelmä) sellaisen asetuksen, että kone menee kiinni arkipäivisin kello 20.30, jonka jälkeen lasten pitäisi mennä tekemään iltapuhteitaan kuten hammaspesuja jne. No, lapsetpa olivat  siirtäneet pelipuuhansa pääkäyttäjän profiiliin, jossa kaikki muutenkin toimi heidän mielestään paremmin :-D

Toivottavasti Linus löytäisi nyt sitten jonkun toisen Linux distron Airiinsa. MacBook Air on Linusin mielestä paras kannettava ja I agree!

Ei kommentteja: