-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512
On 2014-01-24 08:51, Kevin Keijzer wrote:
Hoi Felix,
On Fri, 2014-01-24 at 04:38 +0100, Felix C. Stegerman wrote:
Maar op een single-user systeem is toegang tot jouw user account natuurlijk net zo erg als root toegang. Dus zou je het programma al in een extra daarvoor aangemaakte user account moeten uitvoeren. Misschien een tip voor op je website?
In de meeste gevallen inderdaad wel ja. Dus ik heb er een stuk over toegevoegd (zie "Is het aangifteprogramma veilig?")
Mooi. Ik ben er trouwens niet 100% gerust op dat je het programma mag verspreiden -- er zit immers gewoon copyright op. Al zou het in dit geval natuurlijk wel bizar zijn als men daar bezwaar tegen maakt.
Ook jammer dat ze geen https of checksums aanbieden bij het downloaden - -- maakt MITM een stuk makkelijker.
Hoe zit het trouwens met die LightDM gastfunctionaliteit in Ubuntu? Ik gebruik zelf Debian dus heb er niet veel ervaring mee, maar zou dat een eenvoudige oplossing zijn voor de gemiddelde gebruiker?
Misschien. Het nadeel is dat je geen bestanden permanent kunt opslaan (aangezien je nergens mag schrijven buiten de tijdelijke home directory) -- tenzij je bijvoorbeeld een USB drive gebruikt. Maar dan zit je er wel mee dat je de mappen die het programma gebruikt moet gaan verplaatsen of alles in één keer doen zodat je ze niet meer nodig hebt. Verder is het natuurlijk wel makkelijk als je geen gebruiker hoeft aan te maken.
Maar ik gebruik zelf ook Debian, dus dit is allemaal gebaseerd op de periode dat ik Ubuntu 12.04 gebruikte.
Valt wel mee. Ik heb een script gemaakt: https://github.com/obfusk/belasting-vm. En dat valt ook vast nog wel voor iets anders (aangepast) te gebruiken.
Op zich zou dit voor gevorderde gebruikers een uitkomst kunnen zijn, maar ik vraag me toch af of de compleet onervaren thuisgebruiker dat aan zou durven.
Misschien niet. Ik denk dat het voor mijn niet-technische kennissen en familie die Ubuntu gebruiken een prima oplossing is. Ik heb het gebruik van een VM redelijk simpel weten te maken. Je kunt virtualbox en vagrant meestal gewoon uit de repos halen. En dan hoef je alleen maar het .desktop bestand in de uitgepakte .zip te openen (en even te wachten).
Een voordeel van mijn script is dat het niet uitmaakt welke distributie je gebruikt. En ik hou er zelf niet van om allerlei i386 spul op mijn amd64 te moeten installeren voor één programma (dat ik één keer per jaar gebruik).
Je zou nog een link naar mijn script op jouw pagina kunnen zetten (als je wilt).
Het is natuurlijk ook gewoon hoog tijd dat ze het aangifteprogramma naar AJAX migreren, zoals ze met het toeslagenprogramma een aantal jaar geleden al hebben gedaan.
Dat zou het beste zijn idd.
- - Felix
- -- Felix C. Stegerman vice-coordinator, dutch fellowship group of fsfe