2013. január 8., kedd

Áttérés Windows 8 X64-re III. - az új desktop

Kétségtelen, hogy a Windows 8 látványos újítása nem más mint a Metró felület, ennek jelentőségét viszont leamortizálják a használhatatlan, félkész vagy egyszerűen reklámcélból írt kamu alkalmazások. Az otthoni és munkahelyi PC-ken - többek között emiatt is - nélkülözhetetlen hogy a korábbi megszokott programokat is futtassuk megszokott környezetben. Ezek nem működnek a teljes képernyőssé vált új felületen, szükségük van a megszokott desktopra. Elvileg a desktop maradhatott volna pont olyan mint korábban volt, ennek ellenére ez is jelentősen megváltozott mind működését mint pedig interface jellegét tekintve.

Start menü a desktop felületen

Elvileg élhetnénk Start menü nélkül a Desktop felületen, de nem érdemes. A programok elérését hivatalosan egy kereső mező segítségével ajánlják, vagy van a Metró felületről elérhető teljesen kusza programlista, ennek egy ABC sorrendre ugró változata, és az ikonokat kirakhatjuk a Metró csempéi mellé is:

Átláthatatlan, kusza programlista, ami a valamikori Start menü alapján rendszerez, de a megjelenése miatt használhatatlan, illetve alkönyvtárakat nem jelenít meg, csak a legelső szintre rendez mindent. Mivel itt minden Start menübe linkelt ikon megjelenik, a lista 80%-a fölösleges, több képernyőnyi átnézendő terület.

A fenti kaotikus Start menüt tartalmazó listát ABC-re bontva ajánlja fel, de nem szűr kezdőbetűre, csupán oda ugrik, így nem jó szinte semmire.

Kitehetjük a Desktop programok ikonjait a csempék mellé.
 Nyilván való, hogy hagyományos programjainkat valahogy átláthatóra rendszerezve a Desktop felületről kell elindítani, hiszen az ott is fut, sok fontos beállítással együtt, aminek ismét nincs értelme a Metró felületen. Rengeteg Metróról elérhető beállítás kapcsol át minket a Desktop felületre, a hagyományos Kontrol panel valamelyik menüjébe.

Miután magán a Dektop felületen is megpróbáltuk rendszerezve megtalálni a programokat, de csak ezt találtuk (bal alsó sarokban jobb egérgomb):

érdemes lesz telepíteni a Windows 8-ra írt első segédprogramok egyikét, egy Start menüt helyettesítő alkalmazást.

Rengeteg ilyen segédprogram van, sok cikk is íródott róla, rövid tájékozódás után érdemes egyet választani, és csak utána folytatni a rendszer használatba vételét. Bár maga a Start menü hiányzik, az könnyen pótolható külső programmal, mivel a Start menü rendszere ugyan úgy megvan mint volt a korábbi verziókban a c:\ProgramData\Microsoft\Windows\Start Menu\ és a c:\Users\\AppData\Roaming\Microsoft\Windows\Start Menu\ útvonalakon.

A Start menü több szintű struktúrája és tartalma továbbra is egyszerű másolással/mozgatással szabadon egyénire szabható, továbbra is csak a telepített programok shortcut-jait (linkjeit) tartalmazza, ami eddig start menüt kezelt, az ezután is kezelni fogja. Az egyik legnépszerűbb, legsokoldalúbban egyedire szabható ilyen alkalmazás, a Stardock Start 8 nevű segédprogramja.

Külső gyártók alkalmazásai a rendszerindulásnál

Nem csak a Start menü változott meg a Windows 8-al, hanem hanem az is, ahogy a telepített Desktop alkalmazások jogokat kapnak egymás megváltoztatására, futtatására. Ez biztonsági szempontból mindenképpen hasznosnak tűnik, sokaknak azonban csak plusz munka és bosszúság. Rendezett nagyvállalati (vagy kisvállalati) körülmények között emiatt a felügyelt, esetleg tudatosan védett környezetben futó rendszereknél a teljesen felesleges és zavaró új biztonsági szabályok miatt  értelmetlen a Windows 8-ra való áttérés. Kevésbé "őrzött", nagyrészt gondozatlan otthoni rendszereken azonban valóban segíthet. Bár egy otthoni gép kártevők elleni kiszolgáltatottsága, vagy az, hogy ezt a feladatot valaki kizárólag a rendszerre bízza, eleve informatikai tudatlanságot feltételez, az új biztonsági rendszer okozta korlátozás megkerülése mindenképpen legalább közepes szakértelmet igényel.

A jelenségnek több oka van:
  • nem admin jogokkal induló program nem lehet hatással admin jogokkal rendelkező programra
  • admin jogkörrel nem indulhat program a rendszer indulásakor
  • a rendszer fájlkezelője nem admin jogokkal fut, és nem is lehet neki admin jogokat adni
 Ez így leírva nem jelent sokat, de a gyakorlatban nem tudunk betölteni az indulásnál olyan segédprogramot, ami más, esetleg admin jogokkal futó programra van hatással. Rengeteg ilyen esetet tudnék felsorolni, rögtön pl. a népszerű Total Commander nem tud oda másolni, vagy fájlkezelő műveleteket végezni, amely könyvtárakat admin jogok védik. Bonyolultabb esetekben telepítünk például egy virtuális desktop programot, ami kizárólag nem-admin jogokkal futó programokra fejti ki a hatását (az adminként futóknak olyan mintha nem is lenne), vagy ha admin jogokat adunk a virtuális desktopnak, akkor nem töltődik be a rendszer indulásakor. Használhatunk ablakkezelő segédprogramot (FileBox Extender), képlopó programokat (SnagIT), eszközsorokat (PowerDesk Toolbar, ObjectDock) és még hosszan sorolhatnám mire lehet szükség kényelmi célokból a rendszer indulásánál automatikusan betöltve. Alapesetben, amikor ezek nem-admin jogokkal indulnak, korlátozottan működnek, sok program felől nézve olyanok, mintha nem is lennének betöltve, a felhasználó számára érthetetlen módon nem funkcionálnak. Adminként viszont külön kell őket elindítani a rendszer betöltődése után, ami kényelmetlen és nem túl elegáns.

Az adminisztratív jogok megadása alaphelyzetben megakadályozza, hogy a program a rendszer indulásánál betöltődjön, pedig ilyen jogokat nem véletlenül ad a felhasználó egy-egy programnak.

Azért is érthetetlen ez a biztonsági fejlesztés, mert megkerülhető, úgy gondolom, hogy a kártevő programok részéről könnyebben, mint a gyakorlatlan felhasználók által tudatosan indítandó de veszélytelen programok részéről. Az alaphelyzetben adminként nem induló programok, amelyek sem a Registry, sem a Start menü Strartup mappájából nem indulnak el, elindulnak viszont a Task Scheduler-ből, amibe egy rosszindulatú script is be tudja írni magát ha olyan kedve van, és akkor úgy indul és akkor ahogy kedve támad, a korábbinál még talán nagyobb biztonságban, hiszen nehezebb megtalálni mint a Registry-ben. Nem beszélve hogy a rendszerszolgáltatásokra nem vonatkozik a fenti korlátozás.

Ha admin jogokkal akarunk a rendszerrel egy időben programot indítani, akkor azt az admin jogok megadása után a Task Schedulerbe kell beírni a fent látható módon.
Ezután a program el fog indulni és admin jogokkal fog futni addig, amíg itt le nem tiltjuk vagy ki nem töröljük.
Így el tudunk indítani eszközsorokat, ikonoknak dokkolókat, virtuális desktopokat, egyéb ablak-kiegészítőket, amelyek ugyan már minden futó programra hatással lesznek, de például egy ikonsort tartalmazó dock-ba nem tudunk a sima Explorerből ikont dobni, mert az eleve nem admin jogokkal fut. Ehhez adminként el kell indítani egy külsős fájlkezelőt, mint például a Total Commander (adminként), vagy Directory Opus, ami akár magát az Explorert is képes lecserélni, de admin jogokkal ismét csak nem tud elindulni csak rendszerszolgáltatásként vagy a Schedulerbe ágyazva. Itt kell megemlíteni, hogy a fájlkezelő Explorer csak a felhasználó oldalán nem futhat adminként (és ennek beállítására sincs lehetőség), a telepítő programok felől a fájlkezelő viszont adminisztrátor, ami miatt ismét csak érthetetlennek tűnik ez a korlátozás, hiszen a telepítőbe épített kártevő kód mégiscsak ki tudja használni az Explorer teljes tárházát.

Egyéb változások

A desktop két látványos változása tehát, a Start menü hiánya, és az admin jogokkal nem töltődő programok kerülő úton megoldhatóak, de mindenképpen kényelmetlenségeket okoznak. Ezek mellett a Desktop felület nem tud sok újdonságot felmutatni. Akit az itt leírt alternatívák és a Metró felület nem érdekel, az mindenképpen maradjon a Windows 7 rendszernél. A felület az új rendszeren a ma divatos "flat design" szerint változott, ami önmagában is béna egy cseppet, nem igazán lehet megkerülni, és ritka hülyén néz ki olyan kiegészítőkkel, amelyeket nem ezen az elven készítettek, vagy eleve grafikus skint tartalmaznak (az Avast is például).

Az eleve béna "Flat design" és egy nem ilyen felületre tervezett kiegészítő kényszerű "együttélése".
Nem volt jó ötlet teljesen felborítani a Desktop kinézetét, az új biztonsági rendszerre pedig egész addig lehet magyarázatot találni, amíg ki nem játsszák a szoftveres kártevők. Utána már csak a felhasználó idegesítésére lesz jó az is. Mindenképpen kétséges, hogy a rendszert érintő új korlátozások valóban szolgálnak-e biztonsági célokat.

Hasznos, hogy a fájlkezelő bár ID3-as MP+ fáljokat is lát is lejátszik a tracksorrendnek megfelelően ha kérjük, a rendszer összes összetevőjét mégsem látja a rendszert futtató partíción korlátolt jogainak köszönhetően.

Kényelmessé és helyzetérzékennyé tették az Explorer ikonsorrá változó menüjét, de a rendelkezésre álló könyvtárakhoz nincsenek megfelelő jogai, így szerviz céllal más után kell nézni.
Az új fájlkezelő képes ID3 tag-eket tartalmazó MP3-at az eredeti Track sorrend szerint rendezni, és lejátszani is.
Ha tartalmazza, a lemezborítót is kiolvassa, megjeleníti.
Ennél sokkal több előnyt és fejlődést nagyon nehéz találni. Változott egy kicsit a control panel választéka, érdekes hogy nincs több biztonsági központ, pár beállítást új helyeken kell keresni, pár dolgot új elvek mentén kell végrehajtani, és van néhány újdonság is főleg újratelepítés/backup témakörökben. Az mindenképpen kijelenthető, hogy a rendszer minden fontos beállítását csak a Desktop felületen futó adminisztratív programokkal lehet végrehajtani, a kényelmi szolgáltatások miatt továbbra is szükség van rendszerrel együtt induló kiegészítőkre, és hogy valódi biztonságot csak külső gyártók programjai adnak a rendszerhez, így a Windowshoz kapott vírusirtó/tűzfal kikapcsolása és helyettesítése továbbra is szükséges. A rendszer egészét ugyan úgy tönkreteszik és belassítják a telepített szoftverek automata frissítő/ellenőrző/állapotjelző moduljai, amiket 4 helyen, a Start menüben, a Registryben, a rendszerszolgáltatások között, és a Schedulerben kell megritkítani. Valamint érdemes átnézni és karban tartani a Context menüt egy-egy telepítés után (külső segédprogrammal).

A rendszer sokkal gyakrabban tart inkompatibilisnek egyébként hibátlanul futó programokat, amelyekre rendszeresen rá is kérdez, és meg is kell erősíteni, hogy a programmal nincs semmi baj. A Win 7-ben a fent vázolt biztonsági figyelmeztetések nagy részében segített az UAC kikapcsolása, a 8-ban ennek lekapcsolása nem szünteti meg a biztonsági kérdések kiírását.

Hiába kapcsoljuk ki az UAC-t, bizonyos helyzetekben nem fogjuk megúszni a többszöri figyelmeztetést, a biztonsági szintre pedig egyáltalán nincs hatással.
Arról, hogy egy telepített, üzembe helyezett Windows 8 rendszert hogyan mivel tegyünk biztonságossá, hogyan tartsuk karban, hogyan mentsük el a rendszerpartíciókat és hogyan ne, van-e értelme a rendszerbe épített backup szolgáltatásoknak, a következő cikkben lesz szó.

Az új desktop első ránézésre

Első ránézésre az új Desktopot alárendelték a Metró felület marketingjének, ami  jó ötletnek is tűnne, ha mindez nem a felhasználók rovására történt volna. Azon az alapon hogy nincs Start menü, kusza a programok jogosultsági rendszere, kikapcsolhatatlanok bizonyos biztonsági üzenetek, nem szimpatikusabb, hanem ellenszenvesebb lesz a Metró felület. Az új felületet nem a régi, megszokott felület korlátozásával, annak kényelmi funkcióinak kiiktatásával kéne vonzóvá tenni, hanem önmagában kéne megállja a helyét, ami ma pont nem így van, így ez a törekvés biztosan fordítva sül el, és csak a kíváncsiak fognak áttérni az új rendszerre. a változások rosszat tettek a Windows operációs rendszer egészének, értelmetlen, tartalmatlan, kamu marketingcélú újítások tömkelegét kaptuk, mindennek a sok értelmetlenségnek esett áldozatául a megszokott felület pár kényelmi szolgáltatása ami szerencsére könnyedén pótolható. Maga a szemlélet amivel az új rendszert készítették, semmiképp sem szimpatikus, értelmetlen is, és semmilyen pluszt nem tesz hozzá érdemben a korábbi rendszerekhez. Így teljesen kétségbevonható már az indulásnál a rendszer hosszútávú sikere, minimum egy akkora bukta kijár neki mint a hasonlóan félresikerült Vista-nak.

Nincsenek megjegyzések:

Megjegyzés küldése