[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Lebt cdrkit?



>Erwaehnte Joerg nicht ein paar Mails vorher, dass dafuer bei Linux
>einfach noch irgendwelche Userland-Tools fehlen?

Korrekt: Linux hat kein "pfexec". 

Unter Solaris gibt es eine Rollen und Rechte Datenkank in /etc/security
und das Programm pfexec wertet diese Datenbank aus und startet Programme
mit bestimmten Rechten.

Linux hat zwar inzwischen auch feingranluare Rechte im Kern aber die einzige 
Möglichkeit diese zu nutzen besteht darin daß man erstmal root ist.....
Damit gewinnt man letztlich nichts.


Um auch gleich das unangebrachte Geschimpfe bestimmter anderer Leute zu
beantworten:

-	Linux erlaubt einem Nicht-Root Prozess _nicht_ beliebige SCSI Kommandos
	zu verschicken.

-	cdrecord/cdda2wav/readcd verschicken aber je nach Sachlage Kommandos
	die nicht in der Liste der "unbedenklichen" SCSI Kommandos stehen.
	Wenn diese Programme dabei nicht root Rechte besitzen, dann sind sie
	nicht in der Lage das zu tun was sie wollen.

-	cdrecord/cdda2wav/readcd sind zwar selbstanpassend und bemerken daß
	sie nicht alle Kommandos verschicken können, aber es gibt Situationen
	die dann halt gar nicht beherrschbar sind. 

-	Selbst wenn cdrecord sich anpassen kann heißt das im Allgemeinen daß
	cdrecord dann nicht alle Fähigkeiten des Brenners korrekt unterstützen 
	kann wenn es nicht die notwendigen Recthe besitzt.

-	Mit einigen Brennern geht ohne root-Rechte gar nichts.

Leute wie Bloch und Preining, denen die Grundkenntnisse zu SCSI, CD/DVD Brennen 
und dem Rechtesystem von Linux fehlen können da nochso schimpfen, sie ändern 
damit die Regeln unter Linux nicht.



Jörg

-- 
 EMail:joerg@schily.isdn.cs.tu-berlin.de (home) Jörg Schilling D-13353 Berlin
       js@cs.tu-berlin.de                (uni)  
       schilling@fokus.fraunhofer.de     (work) Blog: http://schily.blogspot.com/
 URL:  http://cdrecord.berlios.de/old/private/ ftp://ftp.berlios.de/pub/schily



Reply to: