Este consejo es viejo pero está volviendo a estar de moda. Lo he visto mucho recientemente, en varios sitios web o foros de Mac. "Su cuenta de usuario 'cotidiana' no debería ser una cuenta de administrador. Debería ser una cuenta estándar creada para este propósito, y debería acceder a la cuenta de administrador sólo para realizar tareas de administración reales. »
Esto parece ser un consejo común en el mundo de Windows, pero para un sistema OS X actualizado, no puedo entender qué clase de beneficios trae. Excavemos en ello:
- Las cuentas de administración de OS X son no Cuentas de root. Cualquier aplicación que quiera ir a Root le pedirá su contraseña de todos modos, así que no veo ninguna capa de seguridad adicional aquí. Intenta poner
/var
en la basura. - La modificación profunda del sistema operativo o la inyección de código en la mayoría de los archivos críticos ha sido evitada por SIP de El Capitán, ya sea que seas administrador, root o nadie. Lo que es más, en lugares sensibles donde todavía están permitidas, tales modificaciones requerirían una contraseña Root como mínimo, incluso desde una cuenta de administrador, lo que nos lleva de vuelta al primer argumento.
- Para el spyware, las preocupaciones de privacidad y este tipo de cosas, el uso de cuentas estándar proporciona poca protección adicional, si es que la hay. Por lo que sé, incluso cuando se utilizan desde una cuenta estándar, las aplicaciones tienen acceso total a los archivos personales del usuario y tienen acceso total a la red (sin ningún cortafuegos, etc.). Si una aplicación mala quiere enviar a casa tus documentos, puede hacerlo perfectamente desde una cuenta estándar.
- Las líneas básicas de defensa (cortafuegos, ejecución de aplicaciones de confianza, etc.) son de todo el sistema.
- Por otro lado, es un dolor cambiar a tu cuenta de administrador, y luego volver a tu cuenta estándar, de ida y vuelta. Esto puede terminar con el usuario retrasando las actualizaciones o el mantenimiento de la administración, sólo para ahorrar tiempo y posponer el tratamiento de la molestia.
Entonces, ¿por qué no usar una cuenta de administrador? Espero que esto no se marque como duplicado, otras preguntas relacionadas con este tema no abordaron estos argumentos.
Editar: la pregunta se aplica a una computadora que usted posee y controla.