Este consejo es antiguo pero vuelve a estar de moda. Lo he visto mucho recientemente, en varios sitios web o foros de Mac. "Su cuenta de usuario 'cotidiana' no debe ser una cuenta de administrador. Debe ser una cuenta estándar creada para este propósito, y debe iniciar sesión en la cuenta de administrador solo para realizar tareas de administrador reales».
Este parece ser un consejo común en el mundo de Windows, pero para un sistema OS X actualizado, simplemente no puedo entender qué tipo de beneficios trae. Vamos a profundizar en eso:
- Las cuentas de administrador de OS X no son cuentas raíz. Cualquier aplicación que desee ir a la raíz le pedirá su contraseña de todos modos, por lo que no veo ninguna capa de seguridad adicional aquí. Intenta ponerlo
/var
en la basura. - La modificación profunda del sistema operativo o la inyección de código en los archivos más críticos ha sido impedida por SIP de El Capitan, ya sea administrador, root o nadie. Lo que es más, en lugares sensibles donde todavía están permitidos, tales modificaciones requerirían al menos una contraseña de root, incluso desde una cuenta de administrador, lo que nos lleva de vuelta al primer argumento.
- Para el spyware, las preocupaciones de privacidad y este tipo de cosas, el uso de cuentas estándar proporciona poca protección adicional, si la hay. Hasta donde yo sé, incluso cuando se usan desde una cuenta estándar, las aplicaciones tienen acceso total a los archivos personales del usuario y tienen acceso completo a la red (menos cualquier firewall, etc.). Si una mala aplicación quiere enviar a casa sus documentos, puede hacerlo perfectamente desde una cuenta estándar.
- Las líneas básicas de defensa (firewall, ejecución de aplicaciones confiables, etc.) abarcan todo el sistema.
- Por otro lado, es difícil cambiar a su cuenta de administrador y luego volver a su cuenta estándar, de ida y vuelta. En realidad, esto puede terminar con el usuario retrasando las actualizaciones o el mantenimiento del administrador, solo para ahorrar tiempo y posponer el manejo de la molestia.
Entonces, ¿por qué no usar una cuenta de administrador? Espero que esto no se marque como duplicado, otras preguntas relacionadas con este problema no abordaron estos argumentos.
Editar: la pregunta se aplica a una computadora que posee y controla.