Spouštět prohlížeč z klasického účtu samozřejmě jde, co pamatuji. Problém je v tom, že uživatelé chtěli dělat úkony typické pro administrátora (např. instalace programů) a byli líní k tomu používat separátní účet. Proto Microsoft přišel s UAC (a IMHO dost pozdě). Ve Windows Vista to bylo bohužel poměrně nešťastné testování na lidech, ale ve Windows 7 už to IMHO konečně funguje tak, jak by mělo.
Víte s omezeným účtem pod windows měli problémy všichni. Dříve velké, postupně menší, ale bez problémů nebyl fakt nikdo.
Tak vy vidíte hodiny vpravo dole - no výborně. A umíte si bez práva měnit čas změnit časovou zónu (typické uživatelské nastavení)? Umíte si bez práva změnit čas zobrazit kalendář?
Jasné - vy jste prostě smířen, že v operačním systému není pro uživatele tak triviální věc jako je kalendář a používáte nějakou vlastní.
Nemusíte mne dál přesvědčovat, že vy nemáte problém drbat se levou rukou za pravým uchem, přesvědčil jste mne o tom už dříve.
Ano, jistě že můžete povolit uživateli měnit systémový čas - ale to je prostě nelogické a nesystémové. Hodně adminů to dělalo, protože to bylo nejjednodušší řešení problému a rizika toho kroku nejsou velká (ale ne nulová). Faktem je, že prvním OS od MS, kde mi překážky v práci pod uživatelským účtem neklade i MS samotný je Vista.
Pluginy umožňující v prohlížeči zobrazovat JAVA, Flash, Silverlight nebo PDF jsou nebezpečné, neboť mohou obsahovat zranitelnosti, kterých může zneužívat škodlivý kód umístěný na kompromitovaném webovém serveru, přičemž k jeho stažení dojde již pouhým zobrazením dané stránky v internetovém prohlížeči. Určitá obrana před touto hrozbou je možná, stačí jen dodržovat pár zásad, viz http://www.cleverandsmart.cz/co-je-to-drive-by-download-malware-a-jak-se-mu-branit/, ovšem ani v okamžiku, kdy budete tyto zásady dodržovat, si nemůžete být jisti, že se nestanete obětí útoku. Určitým řešením je používat dva prohlížeče. V jednom všechny tyto technologie zakázat a ve druhém je povolit a z něj pak přistupovat jen na pár důvěryhodných webů (např. internetové bankovnictví), které tyto technologie vyžadují a nikam jinam. Samozřejmě, můžete bootovat systém z live CD nebo spouštět celý OS na virtuálním serveru, ale to pro každodenní řešení jaksi není.
Kdyz si spustite proces s vyssimi pravy, uz to neni pod uzivatelskym uctem. Je jedno jak, jestli prelogovanim na admina, dalsim prihlasenim (Fast User Switching) jako admin, spustenim pres RunAs nebo povysenim prav pres UAC (ten mimochodem nepouzivam, protoze pak nelze snadno spustit treba Event Viewer s omezenymi pravy). Ve vsech techto pripadech je to uz nebezpecne a tedy nepracujete s danou aplikaci "pod omezenym uctem".
Nastesti nemam potrebu 20x za den "zkouset" nejaky, vetsinou zcela zbytecny, software. Takze vyssi prava potrebuji jen pro aktualizace.
To neni ani zdaleka jen o instalaci programu, spousta aplikaci pod beznym acc vubec nefunguje, co vic, nelze delat spoustu veci, ktere by uzivatel asi delat chtel a mel (bez hodin stravenych konfiguraci). A kdyz cloveku za hodinu podesaty vybehne, ze nema opravneni, a ma zase hodinu hledat na netu, kde co v registrech zmenit aby mel (protoze ac se M$ prsi ze na vsechno ma gui, tak casto i zcela trivialni zasahy je treba delat rucne v registrech ...)
A verte tomu, ze bych byl stastnej jak blecha kdyby se mi useri obesli bez admina, ale u nekterych musim holt trpet to, ze aby jim fungovalo co potrebujou k praci, tak musim co 1/4 roku reinstalovat, protoze s tim adminem samo rozjebou i zbytek systemu ...
A to nemluvim o situacich, kdy clovek ve widlich zjisti, ze neni admin jako admin, a ze ani user v administrators proste nemuze ... a tak zase resi, jak ziskat vyssi opravneni aby mohl.
UAC je naprosto vohowne. Zlatej tux. Nesetkal sem se s tim, ze by user acc nejak omezoval uzivatele a kdyz se lognu jako root, tak muzu naprosto VSE.
K tomu mi staci se docasne prihlasit jako admin, stejne tak kdyz potrebuju neco nainstalovat. Stale to ale neni duvod byt TRVALE prihlasen pod uctem s vyssimi pravy a pouzivat pod nim z principu nebezpecne aplikace, ktere zpracovavaji data stahovana z Internetu. Je to tak tezke pochopit ?
Zkratka nekomu prijde zbytecne "slozite" zamykat auto (pak se divi ze mu ho ukradnou), nekomu ne.
Proč mluvíte o neschopnosti chápat technologii?
Vy píšete, že už deset let používáte omezený účet a nemáte s tím jediný problém.
Já se vám snažím ukázat, že jsou na světě i jiný lidé - a ti jiní lidé s tím mají problémy velké.
Ale píšu to jenom tak - nejspíš jste totiž kecal. Nejspíš jste člověk, co má (a hlavně měl) s omezeným účtem spoustu problémů (jako každý), ale prostě jste je snášel a trpěl jako cenu za vyšší bezpečnost - ale teď nám tady věšíte bulíky na nos, že žádné problémy nemáte.
Vždyť ještě Windows XP neuměly zobrazit hodiny a kalendář, když uživatel neměl oprávnění měnit systémový čas (což v logicky nastaveném systému uživatel pochopitelně nesmí), takže se to řešilo různýma hodina a kalendářema na ploše, nebo jako nepraktické samostatné kalendářové aplikace. Anebo se uživatelům tohle právo dalo - vždyť o moc nejde.
Ale jistě - masochista by mohl říct - žádný problém :-D
Děkuji vám, že jste potvrdil můj tip, že jste kecal. Nejsem žádný odborník na odhadování lidí, byl to jenom tip, ale i tak mne to těší.
Prostě jste člověk, který když se chce podívat jaké datum bude příští pondělí a čtvrtek, tak neváhá se přihlásit jako jiný uživatel a ztratit tak okamžitý přístup do všech otevřených dokumentů, kde to datum potřebujete. A přesto tvrdí, že nemá žádný problém.
Je tak těžké pochopit, že já neobhajuji trvalé přihlášení pod administrátorským účtem - já jenom píši, že to na windows dříve znamenalo velké nepohodlí a komplikace. Že to prostě nebylo bez problémů. Bez problému je to až dneska když:
-Máte Windows Vista se SP1 nebo novější,
-můžete si volit aplikace, které budete používat
-nebo máte štěstí, že ty které používat musíte berou po těch letech v úvahu situaci, že jejich uživatelé pracují pod omezenými účty.
U prvního odstavce bohužel nechápu, proč mi to píšete.
U druhého odstavce taktéž nemám tušení, proč mi to píšete. Ale aspoň vám tady mohu doporučit, abyste se vrátil na začátek naší diskuze.
Začal jsem vám psát proto, abych vám vysvětlil, že to, že zrovna VY nemáte žádný problém (tedy vlastně "žádný problém", ale to už je jedno) neznamená, že NIKDO nemá žádný problém.
Pokud máte pocit, že někdo potřebuje administrátorská práva, aby 20x za den zkoušel nějaký zbytečný software, tak máte prostě malou představivost a malou zkušenost jak fungují nejrůznější programy, jejichž autoři si s právy moc nelámali hlavu.
Ale vlastně proč to píši. Když vy takové programy nepoužíváte, tak je jistě nemusí používat nikdo, že? Hezký večer.