posts - 644, comments - 2003, trackbacks - 137

My Links

News

Raffaele Rialdi website

Su questo sito si trovano i miei articoli, esempi, snippet, tools, etc.

Archives

Post Categories

Image Galleries

Blogs

Links

Webcast: byebye Administrators

Con Vista e Longhorn server essere un semplice User sarà sempre più diffuso e piano piano gli utenti verranno convertiti ad un uso più attento del PC.

Che questo avvenga al più presto, come mi auguro, o più tardi, per lo sviluppatore non ci sono alternative. Il principio fondamentale del Least Privilege inizia da qui.
Lo sviluppatore deve essere semplice user per tanti motivi:

  • Imparare la security. Come amministratore è impossibile capire come funzioni la security del sistema operativo perché tutto funziona sempre
  • Non fare brutte figure con i clienti. Già perché dal momento in cui un utente/cliente ha un problema di sicurezza, non ha senso disabilitare UAC o dargli Full Control. Il giorno che quell'utente si infetta, la responsabilità indovinate di chi è? ... e magari un giorno lo sarà anche legalmente.
  • Evitare le pietose scuse "ma sul mio PC funzionava tutto benissimo". Certo, lo sviluppatore è admin, lo credo che funzionava ...
  • Prepararsi per rendere le applicazioni compatibili con Vista.

Lunga vita a UAC ... perché? Perché UAC è una semplificazione enorme in confronto alla vita da semplici utenti con XP o 2003. Perché UAC ci dice esattamente quali sono le applicazioni che dovremmo buttare dalla finestra. E per tanti altri motivi.

Abbiate il coraggio di essere semplici User . Nel webcast mostrerò alcune basi di architettura e dei semplici tips per convivere meglio con la "cintura di sicurezza" del PC.

Ora di inizio: 14:30 di oggi: http://www.microsoft.com/italy/msdn/risorsemsdn/security/path/default.mspx

Print | posted on lunedì 14 maggio 2007 15:50 |

Feedback

Gravatar

# re: Webcast: byebye Administrators

Peccato che Visual Studio non funzioni se non gira come Admin o se non disabiliti la UAC
14/05/2007 17:06 | Simone Chiaretta
Gravatar

# Sfruttare al meglio Visual Studio 2005...webcast di chiusura

14/05/2007 17:23 | jankyBlog
Gravatar

# re: Webcast: byebye Administrators

Non parte il debugger per le applicazione web se non VS non gira come admin
14/05/2007 17:42 | Simone Chiaretta
Gravatar

# re: Webcast: byebye Administrators

Egli fece la UAC e vide che era cosa buona e giusta: chi la disabilita possa ardere nella notte dei tempi!
14/05/2007 18:59 | Alessandro Scadova
Gravatar

# re: Webcast: byebye Administrators

@Simone. È giusto che un normale User non possa debuggare un processo che non ha le sue stesse credenziali. Altrimenti anche un virus potrebbe usare una tecnica simile.

Come dicevo nel webcast ci sono due soluzioni:
1. Fino a che sei in uno stato iniziale dello sviluppo, puoi far girare il worker process con le tue credenziali. Quindi vs.net e WP girano con lo stesso utente e di conseguenza il WP è debuggabile.
2. Quando sei in fase più avanzata, il WP deve girare con le credenziali del deploy. A questo punto elevi i privilegi di vs.net e lo fai girare come admin.
14/05/2007 19:49 | Raffaele Rialdi
Gravatar

# re: Webcast: byebye Administrators

@Alessandro. ROTFL!!! :)
14/05/2007 19:49 | Raffaele Rialdi
Gravatar

# re: Webcast: byebye Administrators

Ottimo, ho visto che la prossima e' alle 11 di mattina, ossia le 9 di sera x me... non manchero'
Cheers
15/05/2007 03:17 | simone
Gravatar

# re: Webcast: byebye Administrators

Bene :) A domani!
15/05/2007 21:14 | Raffaele Rialdi
Comments have been closed on this topic.

Powered by:
Powered By Subtext Powered By ASP.NET