Nutzerbestätigung

Nutzer-Dialoge und Headless-Geräte

Eine Änderung, die weder eindeutig sicher noch ein bewiesener Angriff ist, wird gehalten: die Datei bleibt in ihrem sicheren Zustand, und Sie werden gefragt, bevor sie wirksam wird. Diese Seite behandelt, was der Nutzer-Dialog zeigt, warum keine Antwort Ablehnung bedeutet, und wie Headless-Geräte behandelt werden.

Lesezeit ~5 Min · Nutzerbestätigung

Das Mittelband

Die meisten Änderungen werden ohne Sie entschieden: eindeutig sichere Edits gehen durch, bewiesene Angriffe werden automatisch zurückgerollt. Das Band dazwischen führt zu einem Nutzer-Dialog:

  • Gehalten: die Änderung wird nicht angewendet; die Datei bleibt in ihrem letzten sicheren Zustand. Eine neu angelegte Datei hat keinen früheren Zustand - eine Ablehnung legt die ganze Datei in Quarantäne, aus der sie wiederhergestellt werden kann.
  • Gefragt: die Änderung wird Ihnen gezeigt, mit einer Frist zum Entscheiden.
  • Ablehnung bei keiner Antwort: behalten Sie sie nicht eindeutig, wird die Änderung zurückgerollt.
PoisonZero hält nur, wenn es unsicher ist. Die genauen Score-Bänder werden nicht offengelegt; entscheidend ist das Verhalten: unsicher heißt fragen, nie stillschweigend anwenden.

Was Sie sehen

Der Nutzer-Dialog benennt genau, was geschah, und lässt Sie mit zwei Knöpfen antworten, Keep oder Reject. Er zeigt nur die hinzugefügte Zeile, aus der Datei zitiert, damit sie nicht wie PoisonZero selbst klingt:

AngezeigtBedeutung
FileDer vollständige Pfad der geänderten Datei
ChangedWann die Zeile hinzugefügt wurde (aus den Daten, nicht "gerade eben")
Die neue ZeileDie hinzugefügte Zeile, wörtlich aus der Datei zitiert
EmpfehlungEin klarer Satz; es gibt keine Formulierung, die Keep empfiehlt
KeepDie Zeile stehen lassen; PoisonZero vermerkt, dass sie von Ihnen kam, und ändert nichts
RejectDie Zeile entfernen; die Datei wird in ihren sicheren Zustand zurückgesetzt (die Änderung wird in Quarantäne gelegt, nichts wird endgültig gelöscht)
Keine Antwort ist eine Ablehnung. Ein Timeout, Escape, ein Dialog, der mitten im Tippen erscheint, ein Skriptfehler oder gar keine GUI: jeder Weg, der kein ausdrückliches Keep ist, rollt die Änderung zurück. Der sichere Zustand ist immer der Standard.

Headless-Geräte

Auf einem Server ohne Desktop-Benutzer, der Rückfragen beantwortet, wird die Nutzer-Dialog-Behandlung mit PZ_HEADLESS (oder dem Installer-Flag --headless) festgelegt. Der Wert wird in eine headlessmode-Datei geschrieben, die der Daemon liest:

Headless-ModusVerhalten
none (Standard)Automatische Erkennung am aktiven Konsolenbenutzer: ist ein Benutzer da, wird wie oben gefragt; echt headless greift die strikte Behandlung.
standardDas Mittelband läuft ohne Dialog durch. Bewiesene Angriffe werden weiterhin automatisch zurückgerollt.
strictDas Mittelband wird sofort zurückgerollt, kein Dialog.
Ist nichts festgelegt und die Maschine echt headless, greift der sichere Standard: die unsichere Änderung wird zurückgerollt, statt unbeaufsichtigt liegenzubleiben.

Legen Sie den Modus bei der Installation fest (leerer oder fehlender Wert bedeutet automatische Erkennung):

bashTerminal
curl -fsSL https://poisonzero.com/install.sh | sudo \
  PZ_APP_ID="your-app-id" PZ_ENROLL_CODE="your-code" PZ_HEADLESS="strict" sh
bashTerminal
# ein ausdrückliches --headless-Flag gewinnt über PZ_HEADLESS
sh ./install.sh --headless standard

Weiterlesen

Wo das Flag beim Rollout gesetzt wird: PoisonZero installieren. Im Cloud-Modus sehen Sie nur den redigierten Diff: Was der Cloud-Modus sendet.

War das hilfreich?

Im Zweifel fragt PoisonZero, bevor es handelt.

Sicher gehalten, eine klare Frage, und keine Antwort zählt als Ablehnung. Kostenlos für Linux, macOS und Windows.

Sign me up