Lời khuyên này đã cũ nhưng đang trở lại với thời trang. Gần đây tôi đã thấy nó rất nhiều, trên một số trang web hoặc diễn đàn Mac. Tài khoản người dùng 'hàng ngày' của bạn không nên là tài khoản quản trị viên. Đây phải là tài khoản chuẩn được tạo cho mục đích này và bạn chỉ nên đăng nhập vào tài khoản quản trị viên để thực hiện các tác vụ quản trị viên thực tế. »
Đây dường như là lời khuyên phổ biến trong thế giới Windows, nhưng đối với một hệ thống OS X cập nhật, tôi không thể hiểu loại lợi ích mà nó mang lại. Hãy đi sâu vào nó:
- Tài khoản quản trị OS X không phải là tài khoản root. Bất kỳ ứng dụng nào muốn root đều sẽ yêu cầu mật khẩu của bạn, vì vậy tôi không thấy lớp bảo mật bổ sung nào ở đây. Cố gắng bỏ
/var
vào Thùng rác. - Sửa đổi hệ điều hành sâu hoặc tiêm mã vào hầu hết các tệp quan trọng đã bị SIP ngăn chặn từ El Capitan, cho dù bạn là quản trị viên, root hay không ai. Hơn nữa, ở những nơi nhạy cảm mà chúng vẫn được cho phép, những sửa đổi như vậy sẽ yêu cầu mật khẩu gốc ít nhất, ngay cả từ tài khoản quản trị, đưa chúng ta trở lại đối số đầu tiên.
- Đối với phần mềm gián điệp, mối quan tâm về quyền riêng tư và loại công cụ này, sử dụng tài khoản tiêu chuẩn cung cấp ít sự bảo vệ bổ sung, nếu có. Theo tôi biết, ngay cả khi được sử dụng từ tài khoản tiêu chuẩn, các ứng dụng vẫn có quyền truy cập đầy đủ vào các tệp cá nhân của người dùng và có quyền truy cập mạng đầy đủ (trừ mọi tường lửa, v.v.). Nếu một ứng dụng xấu muốn gửi tài liệu của bạn về nhà, nó hoàn toàn có thể làm như vậy từ một tài khoản tiêu chuẩn.
- Các dòng phòng thủ cơ bản (tường lửa, chạy các ứng dụng đáng tin cậy, v.v.) đều có hệ thống rộng.
- Mặt khác, thật khó khăn khi chuyển sang tài khoản quản trị viên của bạn, sau đó chuyển trở lại tài khoản tiêu chuẩn của bạn, qua lại. Điều này thực sự có thể kết thúc với việc người dùng trì hoãn cập nhật hoặc bảo trì quản trị viên, chỉ để tiết kiệm thời gian và hoãn xử lý rắc rối.
Vậy, tại sao không sử dụng tài khoản quản trị viên? Tôi hy vọng điều này sẽ không được đánh dấu là trùng lặp, các câu hỏi khác liên quan đến vấn đề này đã không giải quyết những tranh luận này.
Chỉnh sửa: câu hỏi áp dụng cho máy tính mà bạn sở hữu và kiểm soát.