Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Bug im Finder umgeht Benutzerrechte

Ein kleiner Bug im Finder erlaubt es Benutzern, welche nicht die Rechte haben, alle Ordner und Dateien zu sehen, diesen auszutricksen.
Zwar kann man mit der Maus nicht durch die Ordnerstruktur navigieren, auf die man eigentlich nicht zugreifen darf, wohl aber mit den Pfeiltasten auf der Tastatur. Anscheinend überprüft der Finder dies nur, wenn man die Maus benutzt, nicht aber bei der Tastatur!
Dateien öffnen oder gar verändern kann man mit diesem Trick aber nicht, genau so wenig wie Programme starten, an denen man keine Rechte hat!

Kommentare

holger17.12.03 12:49
könnt ihr das mal genauer erkären?

thx,

holga
0
Balzercomp17.12.03 12:50
Macht doch hier nicht auch den Fehler die ganze Sache als Bug zu sehen.
Das Feature in den Einstellungen erlaubt eine reduzierte (vereinfachte) Darstellung der Benutzeroberfläche. Es ist KEIN Sicherheitsfeature.

Gerald
0
holger17.12.03 12:51
Ok, habs jetzt bei heise gelesen…

so long,

holger
0
rofl
rofl17.12.03 12:53
bei heise wird dies leider falsch angegeben lest euch bei buqtrak die mails durch...
0
Geoman
Geoman17.12.03 12:55
mit der suchfunktion in fenster-modus,kann ich auch dateien sehen wo ich keine zugrifsrechte habe..auf dem server 10.2 zumindest!Local habe ich überall rechte:)
0
Martin Kautz17.12.03 12:58
Also, ich kann es (zumindest mit Kernel 7.2.0) nicht nachvollziehen...

M.
0
holger17.12.03 13:04
Balzercomp

dem kann ich nur zustimmen…

Heisse Luft um nix…

h.
0
Dieter17.12.03 13:12
Balzercomp
Holger

ACK! Wohl nur Ablenkung, damit sich die Winnies nicht so blöd vorkommen.
0
cab17.12.03 13:19
Einfacher Finder ist nicht mit Benutzerrechten gleichzusetzen. Also warum schreibt ihr hier kommentarlos diesen Heise-Blödsinn ab? Etwas mehr Sorfalt hätte ich bei MACtechnews schon erwartet... :<>
0
rofl
rofl17.12.03 13:24
cab Naja es muss nicht der einfache Finder sein den Heise beschreibt, die reden sol labbelig das man es nur erahnen kann was sie meinen. Sie sprechen vom anlegen eines Benuzter und Rechten...?
0
Thyrfing17.12.03 13:47
rofl

Die meinen: User anlegen, mit vereinfachtem Finder, der die Bedienung erleichtern soll, nicht (zwingend) die Rechte beschneiden soll!

Thyr
0
rofl
rofl17.12.03 14:02
Thyr tja aber genau so steht das eben nicht, da steht beschränkte rechte, also könnten sie auch ein programm gesperrt haben, ...
0
rofl
rofl17.12.03 14:03
So kann beispielsweise ein User, dem beim Anlegen die Rechte zum Zugriff auf das Terminal entzogen wurden, dieses dennoch starten.
0
MacMark
MacMark17.12.03 14:10
Hallo Gemeinde,

der "Simple Finder" läßt sich tatsächlich mit der Tastatursteuerung "überlisten". Er ist allerdings nicht zum Ausperren gedacht wie der Bericht glauben machen könnte. Der "simple finder allows the user to directly use only those apps showing in my apps and the
dock". "Directly" ist das wichtige Wort hier. Der simple finder dient nur der Vereinfachung und nicht dem Aussperren. Er ermöglicht das leichte direkte Zugreifen auf bestimmte festgelegte Apps. Daß man indirekt (also per Tastatursteuerung) auf alles zugreifen kann ist kein Fehler.

Wenn man User von bestimmten Apps aussperren möchte, dann benutzt man
anstelle des "simple finder" die Opion "some limits". Dort ist es dem User unmöglich eine Applikation zu starten, die ihm nicht erlaubt wurde. Auch das Terminal kann er nur wenn genehmigt nutzen in diesem Fall.

Zusammenfassung nochmal: Die Option "simple finder" dient nur der Vereinfachung. Zum Aussperren dient "some limits".

Grüße von
MacMark
@macmark_de
0
z_oliver17.12.03 14:16
Der Heise-Artikel erinnert mich in seinem Unverständnis des Systems an den angeblichen Bug von der neuen ZIP-Funktion, der tatsächlich einfach ein neues Feature ist. Ich bin mir mittlerweile ziemlich sicher, dass bei Heise (übrigens ansonsten ein sehr sympathischer Verlag - hatte mit denen eine tolle Kooperation beim Diplom) ausschließlich mit dem PC gearbeitet wird.
0
jego17.12.03 15:19
cool, muß ich mal in der schule ausprobieren
0
Andreas17.12.03 19:27
Gehe ich recht in der Annahme, dass das nicht den Finder 10.2.1 betrifft?
0
patrick17.12.03 21:33
Toll bei Heise abgeschrieben, nur leider keine Gedanken dazu gemacht.
Hier kommt die Meldung noch dramatischer rueber.
Dabei ist das kein Fehler, Bug, oder Sicherheitsluecke!
Man kann den Finder mit einer Option vereinfachen, damit Anfaenger sich nicht in den vielen Befehlen und Optionen verirren, genannt "Simple Finder". Dabei sieht man einfach ein vom Funktionsanfang reduziertes Menu und einen beschraenkten Programmeordner.
Darin kann man auch andere Dateien/ Programme oeffnen, aber eben ohne die Maus, sondern via Tastatur.
Dieses "Problem" hat nichts, rein gar nichts mit Zugriffsrechten zu tun.

Patrick
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.