On Mon, Jul 14, 2008 at 6:13 PM, Kalle Happonen &lt;<a href="mailto:kalle.happonen@iki.fi">kalle.happonen@iki.fi</a>&gt; wrote:<br><div class="gmail_quote"><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div class="Ih2E3d">thomasg wrote:<br>
&gt; On Mon, Jul 14, 2008 at 5:22 PM, arne anka &lt;<a href="mailto:openmoko@ginguppin.de">openmoko@ginguppin.de</a><br>
</div><div><div></div><div class="Wj3C7c">&gt; &lt;mailto:<a href="mailto:openmoko@ginguppin.de">openmoko@ginguppin.de</a>&gt;&gt; wrote:<br>
&gt;<br>
&gt; &nbsp; &nbsp; &gt; Of course you can create another user, as you are used to on any<br>
&gt; &nbsp; &nbsp; unix<br>
&gt; &nbsp; &nbsp; &gt; system.<br>
&gt; &nbsp; &nbsp; &gt; It just doesn&#39;t ship with one because the distro comes in<br>
&gt; &nbsp; &nbsp; ready-to-deploy<br>
&gt; &nbsp; &nbsp; &gt; images, not with a installer like the binary-distro-people are<br>
&gt; &nbsp; &nbsp; used to.<br>
&gt;<br>
&gt; &nbsp; &nbsp; sure? i think it possible that some things won&#39;t work when<br>
&gt; &nbsp; &nbsp; non-root ...<br>
&gt;<br>
&gt;<br>
&gt; Of course some things won&#39;t work - if they would, there would be no<br>
&gt; need for a special root account.<br>
&gt; Basically all the tools someone would use without a terminal should<br>
&gt; work (dialer, contacs, ...) no matter what stack is used.<br>
&gt; The daemons that need root access run in background and can be<br>
&gt; controlled by userspace-programs without root-access.<br>
&gt;<br>
&gt; If of course would take a loginmanager or similar to use a user with<br>
&gt; password at startup, because currently the user root is automatically<br>
&gt; logged in. Should be easy to &quot;fix&quot;.<br>
</div></div>Even running only critical things as root, and most stuff on a<br>
no-password unprivileged account would be better. But an user account<br>
with a password a would of course be better. The I&#39;d say that the PIN<br>
could almost be saved somewhere, to avoid the need for a double log-in.</blockquote><div><br>I had some thoughts about that, too.<br>Would be cool if it wasn&#39;t necessary to have a PIN at all - you enter the PIN in the &quot;first-run-wizard&quot;, that will store it.<br>
After that you only have one password (of your choise) that does all - the security daemon would lookup in a key/password-database and use your password for all things, like decrypting the other containers (phonebook, messages, e.g.), authing you on the network with the stored pin, unlocking the phone screen, .....<br>
</div></div>