Che cosa significa
Se un programma di installazione non richiede diritti di amministratore, allora sta installando il software solo per l'utente corrente, piuttosto che per l'intero sistema.
Quali sono gli impatti sulla sicurezza?
Il software che si sta installando può essere eseguito solo con il proprio account utente, quindi non ha modo di modificare o danneggiare il sistema a livello di superutente / amministratore e influire su altri utenti o servizi di sistema. A questo proposito è più sicuro di un programma di installazione software che richiede diritti di amministrazione.
Tuttavia, ciò non significa che il software stesso non può fare cose cattive, come qualsiasi software, come spiare te, spammare il traffico di rete indesiderato, fare casino con i tuoi file nel tuo account, ecc. Niente di tutto ciò, comunque , è specifico del metodo in cui è installato il software.
Perché agli amministratori di sistema potrebbe non piacere
È in grado di aggirare qualsiasi politica che possano avere intorno agli utenti che installano software come un processo di approvazione.
Le loro preoccupazioni sono giustificate?
Sì e no. Sebbene non sia più un rischio per la sicurezza per il sistema stesso di quanto si possa già fare nel proprio account utente (come scrivere script, eseguire i propri binari o compilare il proprio software), ci sono ancora alcune ragioni per cui i dipartimenti IT potrebbero piace essere notificato o consultato comunque.
Alcuni dipartimenti IT amano tenere traccia del software esistente sui computer degli utenti a scopo di auditing. Se l'utente installa software senza che l'IT ne sia a conoscenza, quel software può ancora fare cose nefande come attaccare computer su una rete, inviare spam, utilizzare molte risorse sulla macchina, perdere documenti riservati e così via. Pertanto, anche se potrebbe non essere in grado di compromettere l'integrità del sistema per gli altri utenti su quel sistema, potrebbe comunque eseguire operazioni indesiderate.
Anche il software ben progettato potrebbe presentare vulnerabilità che possono causare problemi se non vengono aggiornati. Se un reparto IT è a conoscenza del software installato sui sistemi degli utenti, può assicurarsi che vengano aggiornati.
Riepilogo
Ciò a cui tutto questo si riduce è che non vi è alcun rischio inerente alla sicurezza in un programma di installazione che si installa per un singolo utente e non utilizza i diritti di amministratore. Ciò di cui un dipartimento IT può essere preoccupato è semplicemente l'atto di installare il software senza notificarlo.