Ta rada jest stara, ale wraca do mody. Ostatnio dużo go widziałem na wielu stronach lub forach Mac. „Twoje„ codzienne ”konto użytkownika nie powinno być kontem administratora. Powinno to być standardowe konto utworzone w tym celu i powinieneś zalogować się na konto administratora tylko w celu wykonywania rzeczywistych zadań administracyjnych.»
Wydaje się, że jest to powszechna rada w świecie Windows, ale w przypadku nowoczesnego systemu OS X po prostu nie rozumiem, jakie to przynosi korzyści. Zagłębmy się w to:
- Konta administracyjne OS X nie są kontami root. Każda aplikacja chcąca się rootować i tak poprosi o podanie hasła, więc nie widzę tutaj żadnej dodatkowej warstwy bezpieczeństwa. Spróbuj wrzucić
/var
do kosza. - SIP z El Capitan zapobiega głębokiej modyfikacji systemu operacyjnego lub wstrzykiwaniu kodu do najbardziej krytycznych plików, bez względu na to, czy jesteś administratorem, rootem, czy nikim. Co więcej, w newralgicznych miejscach, gdzie są one nadal dozwolone, takie modyfikacje wymagałyby przynajmniej hasła roota, nawet z konta administratora, co przywróciłoby nas do pierwszego argumentu.
- W przypadku programów szpiegujących, problemów związanych z prywatnością i tego rodzaju rzeczy korzystanie ze standardowych kont zapewnia niewielką dodatkową ochronę, jeśli w ogóle. O ile mi wiadomo, nawet jeśli są używane ze standardowego konta, aplikacje mają pełny dostęp do plików osobistych użytkownika i pełny dostęp do sieci (bez zapory itp.). Jeśli zła aplikacja chce wysłać do domu twoje dokumenty, może to zrobić doskonale ze standardowego konta.
- Podstawowe linie obrony (zapora ogniowa, uruchamianie zaufanych aplikacji itp.) Obejmują cały system.
- Z drugiej strony przejście na konto administratora, a następnie powrót do konta standardowego, jest bardzo trudne. Może to w rzeczywistości skończyć się opóźnieniem aktualizacji lub konserwacji przez użytkownika, aby zaoszczędzić czas i odłożyć na później problem.
Dlaczego więc nie skorzystać z konta administratora? Mam nadzieję, że nie zostanie to oznaczone jako duplikat, inne pytania związane z tym problemem nie rozwiązały tych argumentów.
Edycja: pytanie dotyczy komputera, którego jesteś właścicielem i którego kontrolujesz.