Un'altra raccomandazione che non riesco a capire.
La spiegazione è che, se utilizzo l'account amministratore e riesco a far sì che il mio computer sia infetto, il malware è in grado di prendere il controllo dell'intero sistema. Ma:
- I temuti giorni dei vecchi sistemi Windows sono ormai lontani: al giorno d'oggi, Windows ha un controllo dell'account utente, che fa sì che un account amministratore si comporti come un account standard, a meno che l'utente non autorizzi esplicitamente un programma ad avere privilegi amministrativi;
- I sistemi Unixlike hanno (quasi?) sempre avuto
sudo
e strutture simili; - Nella mia installazione di LinuxMint, devo eseguire l'escalation dei privilegi di root (tramite le funzionalità di cui sopra) quasi quotidianamente: è necessario ogni volta che si installano gli aggiornamenti. E anche ogni volta che ho bisogno di formattare una chiavetta USB. Disconnettersi a un account amministratore separato ogni volta che ciò accade sarebbe noioso;
- I problemi di cui sopra possono essere sfruttati da
su
t t dall'account standard dell'account admin e facendo il lavoro da lì; ma suppongo che, sesudo
dall'account admin è, per qualche ragione, un problema (poiché la raccomandazione di non utilizzare l'account admin è ancora valido), quindi può esseresu
ing nell'account admin dall'account standard ; - Anche se il malware viene installato solo sul mio account standard, senza alcun mezzo di inoltro ai privilegi di amministratore, sono ancora fregato. Può aggiungersi all'autostart, può cifrare i miei file, può spiare i miei file, può ricollegare le scorciatoie e camuffarsi come un programma legittimo (come Firefox) e rubare le mie password da lì, ecc.
Data l'esistenza delle strutture UAC e sudo
-like; Date le preoccupazioni di cui sopra; Non riesco a capire la base della raccomandazione di utilizzare sempre account regolari per il lavoro quotidiano e non per gli account admin. Eppure la raccomandazione è valida. (Lo sento ripetutamente, l'ultima volta che ho ho letto su Niebezpiecznik.pl, un popolare e acclamato blog di infosec , come uno dei 10 consigli per "Average Joes".)
Perché questa raccomandazione è valida? Cosa non riesco a capire?