[Contribute Advice] sudo要不要开个密码输入回显,对小白用户好点
Tofloor
poster avatar
ArchieMeng
deepin
2023-08-03 00:23
Author

社区产品提到deepin的sudo默认配置是和其他主流发行版一样不开密码回显的,所以,小白用户一开始用起来会感到很迷惑,不知道自己有没有输入密码。(我刚开始用Linux的时候也是有这个体会)

所以,deepin sysdev SIG也在考虑是否默认开启pwfeedback选项,使得sudo密码输入可以和其他普通应用一样以"*"回显。

开启后效果如图:

image.png

(Expired, see the results below)
112 users voted
1.开(76 votes)
68 %
2.不开(36 votes)
32 %
Reply Favorite View the author
All Replies
2 / 2
To page
流浪的加菲
deepin
2023-08-03 17:21
#21
fengshuo

我无所谓,不过多年输入密码没有回显都习惯了,你们如果改了反倒会有点不习惯joy

另外给各位科普一下为什么 sudosupasswd等命令不回显密码

在Linux成熟之前大家用的是Unix系统,sudosupasswd在这个时代就存在了。而在PC、Mac等微机出现前,计算机用户和Unix大型机交互的唯一方法就是串口(RS232),一侧连着大型机一侧连着电打字机(后来是笨终端)。用户在键盘上敲的字会通过串口传给大型机,大型机返回的字符则会被电打字机直接打印到连续纸上(类似用来打发票的那种纸)。

所以如果那时的sudo回显星号,这些星号会被打印出来。相比显示在屏幕上,把你密码的位数印在一张纸上的危险性可大多了。现在的你只要一关终端,或者sudo这行滚动到缓冲区外面,就不留痕迹了。

Linux发布时电打字机早就过时了,但是Linux作为类Unix系统保留了sudo等命令行程序。这些命令行程序虽然都被GNU的人重写过,但是为了向后兼容或多或少保留了Unix时代的特性。

“相比显示在屏幕上,把你密码的位数印在一张纸上的危险性可大多了”学到了,很多奇怪的规则是有其原因的,应该是有过血的教训。

Reply View the author
hotime
deepin
2023-08-03 17:41
#22

deepin作为UOS的社区版,开了输入回显确实可以极大地方便初次接触linux的普通用户,UOS家庭版也是同理。

对于一些对计算机安全等级要求比较高的单位或企业,他们显然会选择提供更多技术、安全支持的商业版本如UOS专业版,而非社区版本,因此deepin可以不用过分考虑安全加强的需求,开输入回显更贴近用户直觉,是可以开的。

与此同时,也可以在系统安装界面给出选项询问用户是否开启此功能,以方便不同用户。

但UOS专业版的话,个人认为就还是不要开密码回显了,毕竟密码位数也是密码的一个重要组成部分。

Reply View the author
fslong
deepin beta test group
2023-08-03 20:34
#23

你们都是假的粉丝,beta2要加这个功能,会跟mint一样,输入密码后显示*,不显示具体明文,但会提示你输入了几个字符。

Reply View the author
字母N
deepin
2023-08-03 21:17
#24
fuuko

反正开了以后可能会被某些专业人士喷,做好心理准备就是了

喷就喷,不喜欢deepin的,有一万个理由觉得自己是对的。我觉得以前在deepin v15,我看到的宣传是小白开箱即用的linux发行版,节约老手的配置时间,这样想这个回显的想法挺好的。纯小白(无任何计算机专业知识)会觉得为啥输入密码不显示***,还会觉得啥破系统。哈哈哈。

Reply View the author
zijinyise
deepin
2023-08-03 21:41
#25

设置里面来个选项:是否显示密码星号

这种更好

Reply View the author
酷谷的谷子
deepin
2023-08-03 22:20
#26

显示*************号就可以

Reply View the author
Feng Yu
deepin
2023-08-04 01:27
#27

manjaro现在似乎默认是开启pwfeedback的,arch似乎并不是

Reply View the author
Barry-okx
Junior Packager
2023-08-04 01:59
#28

共享屏幕的时候,轻易就暴露了密码位数,暴力破解的难度大大降低了。

Reply View the author
神末shenmo
deepin
Spark-App
2023-08-04 03:07
#29

开!!!

Reply View the author
微光寒慕
deepin
2023-08-04 03:31
#30

applaud

Reply View the author
Barry-okx
Junior Packager
2023-08-04 07:19
#31
字母N

喷就喷,不喜欢deepin的,有一万个理由觉得自己是对的。我觉得以前在deepin v15,我看到的宣传是小白开箱即用的linux发行版,节约老手的配置时间,这样想这个回显的想法挺好的。纯小白(无任何计算机专业知识)会觉得为啥输入密码不显示***,还会觉得啥破系统。哈哈哈。

纯小白为什么要用sudo , they even don't know what is terminal.

Reply View the author
花雨落逝
deepin
2023-08-04 16:15
#32
zijinyise

设置里面来个选项:是否显示密码星号

这种更好

写到第一次安装好系统的时候弹的那个新手引导那里,选完高效模式或时尚模式就选这个

然后控制中心也写个这个选项

Reply View the author
2 / 2
To page