Ja mam UAC zapnuto a neobtezuje me to. Pri bezne praci to nepocituji a kdyz jednou za mesic musim neco nastavit ten jeden dialog klidne odkliknu.
Mirny problem mohou byt ruzne vyvojove nastroje, ktere delaji debug procesy apod. Nicmene ty muzu spustit "naplno" a predpokladam, ze vyvojar neinstaluje kde-co na svuj PC, tedy riziko neni tak velke (a spoustet by mel jen dane prostredi, ne vse).
ether wrote:x] Musí s tím počítat programátor, což jak vidíme na příkladu AS, není rozhodně jednoduchá záležitost.
Tady je to neco jineho. Altap potrebuje, aby mohl nektere operace, po povoleni (= elevace procesu), jako admin provadet. Pokud clovek pise bezny SW a zapisuje na spravna mista vubec to nepociti. Pokud neni programator tele a nepise vse stejne od dob DOSu, tak zadna zmena. <no_flame>Bohuzel dneska si kazdy mysli, ze je programator, kdyz napsal 3 programy po 1000 radcich a ze s tim vystaci cely zivot.</no_flame>
Naproti tomu, pokud chci program, ktery neco provede i pod adminem (tech beznych ale moc neni), vyzaduje to pomerne netrivialni cast prace navic. Musim byt schopen spustit "jiny proces", ktery dostane vyssi prava a operaci provede. Zde je to neco za neco.
Totiz je take otazka, jestli admin ma mit neomezena prava (jako treba na Linuxu), nebo jestli nektere akce maji byt minimalne obtiznejsi i pro nej (ne bezne ukony spravy OS, ale veci, ktere k zovotu nepotrebuje, napr. mazani event logu, zapis do pameti procesu, atp.). Nicmene to je na jinou debatu.
ether wrote:
x] Tuším, že jsem někde četl, že UAC jde i prolomit nebo jednoduše obejít. (Něco ve stylu, že existuje tweakovací program na vypnutí dotazů a samotná elevace je potom nechráněná.)
Dotazy na povoleni/zamitnuti bezi v samotnem "desktopu" a bezny SW tam nema pravo cokoli udelat. Nicmene pokud je user blazen a nainstaluje nejakou services apod., ktera bude mit vyssi prava nez je nutne, muze i UAC obejit. Neni to lek na blbost, ale na spatny SW.
ether wrote:
x?] Nefunguje to pro uživatele, kteří nemají potenciální práva admina.
Pokud nejsem admin, pta se to na heslo. Bud ho vim a muzu to povolit a nebo ne (= jsem bezny user) a potom nemam co do takovyhle veci sahat.
