Этот совет старый, но возвращается в моду. Я видел это много в последнее время на многих сайтах Mac или форумах. «Ваша повседневная учетная запись не должна быть учетной записью администратора. Это должна быть стандартная учетная запись, созданная для этой цели, и вы должны входить в учетную запись администратора только для выполнения реальных задач администратора».
Похоже, что это общий совет в мире Windows, но для современной системы OS X я просто не могу понять, какие преимущества это дает. Давайте углубимся в это:
- Учетные записи администратора OS X не являются учетными записями root. Любое приложение, желающее получить root, все равно будет запрашивать ваш пароль, поэтому я не вижу здесь никакого дополнительного уровня безопасности. Попробуйте положить
/var
в корзину. - SIP от El Capitan предотвратил глубокую модификацию ОС или внедрение кода в наиболее важные файлы, независимо от того, являетесь ли вы администратором, пользователем root или никем. Более того, в чувствительных местах, где они по-прежнему разрешены, такие модификации требуют как минимум пароля root, даже от учетной записи администратора, что возвращает нас к первому аргументу.
- Для программ-шпионов, вопросов конфиденциальности и подобных вещей использование стандартных учетных записей обеспечивает небольшую дополнительную защиту, если таковая имеется. Насколько я знаю, даже при использовании со стандартной учетной записи приложения имеют полный доступ к личным файлам пользователя и имеют полный доступ к сети (без брандмауэра и т. Д.). Если плохое приложение хочет отправить домой свои документы, оно может сделать это со стандартной учетной записи.
- Основные линии защиты (брандмауэр, запуск доверенных приложений и т. Д.) Распространяются на всю систему.
- С другой стороны, очень сложно переключиться на свою учетную запись администратора, а затем вернуться обратно к своей стандартной учетной записи, туда и обратно. Это может фактически привести к тому, что пользователь откладывает обновления или обслуживание администратора, просто чтобы сэкономить время и отложить решение проблем.
Итак, почему бы не использовать учетную запись администратора? Я надеюсь, что это не будет помечено как дубликат, другие вопросы, связанные с этой проблемой, не касались этих аргументов.
Изменить: вопрос относится к компьютеру, которым вы владеете и контролируете.