Jump to content

Безопасно по умолчанию

Безопасность по умолчанию в программном обеспечении означает, что настройки конфигурации по умолчанию являются наиболее безопасными из возможных, но не обязательно самыми удобными для пользователя. Во многих случаях безопасность и удобство использования оцениваются на основе как анализа рисков , так и тестов удобства использования . Это приводит к обсуждению того, какие настройки являются наиболее безопасными. В результате точное значение слова «безопасно по умолчанию» остается неопределенным.

В сетевой операционной системе нет прослушиваемых сокетов это обычно означает, прежде всего, что после установки домена INET(6); то есть нет открытых сетевых портов . Это можно проверить на локальном компьютере с помощью такого инструмента, как netstat , или удаленно с помощью сканера портов, такого как nmap . Как правило, безопасная сеть настолько безопасна, насколько безопасен наименее защищенный узел во всей сети.

Если программа по умолчанию использует безопасные параметры конфигурации, пользователь будет лучше защищен. [ нужна ссылка ] Однако не все пользователи задумываются о безопасности [ нужна ссылка ] и может быть затруднено настройками безопасности. Типичным примером является вопрос о том, пустые пароли разрешены ли для входа в систему . Не каждый может или хочет вводить или запоминать пароль. [ нужна ссылка ]

Другой способ защитить программу или систему — через абстракцию , когда пользователь предоставляет интерфейс, в котором пользователь не может (или ему не рекомендуется) вызывать (случайную) потерю данных . Однако это может привести к снижению функциональности или гибкости. [ нужна ссылка ] Наличие пользовательских настроек управления обычно не приводит к этому, но за счет большей части пользовательского интерфейса для управления конфигурацией.

Некоторые серверы или устройства , оснащенные системой аутентификации , имеют имена пользователей и пароли по умолчанию. Если не изменить его должным образом, любой, кто знает конфигурацию по умолчанию, сможет успешно аутентифицироваться . Для неуникальных значений по умолчанию такая практика нарушит принцип «безопасности по умолчанию».

Операционные системы [ править ]

OpenBSD утверждает, что является единственной операционной системой , которая по умолчанию полностью безопасна. Это, однако, не означает, что это по сути самая безопасная операционная система. Это потому, что это зависит от определения операционной системы . Существует множество операционных систем, которые не способны взаимодействовать по сети с другими системами, и, учитывая количество сегодняшних угроз сетевой безопасности , можно утверждать, что такая операционная система более безопасна. OpenBSD — сетевая операционная система .

Ubuntu — это дистрибутив Linux, предназначенный для пользователей настольных компьютеров , который по умолчанию скрывает администратора учетную запись и позволяет только первому пользователю получать административные привилегии для определенных системных задач (например, установки обновлений системы и управления дисками ). macOS не скрывает эту учетную запись, но пользователи с ограниченными правами по-прежнему могут полноценно использовать систему. [ нужна ссылка ]

Microsoft Windows и Linspire подверглись критике [ нужна ссылка ] за предоставление пользователю права администратора без предупреждения — потенциальная угроза для системы. Windows Vista и последующие версии Windows пытаются исправить эту ситуацию с помощью системы контроля учетных записей пользователей .

См. также [ править ]

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: ef9b91f547d29687992bcf8b3499e21a__1705148820
URL1:https://arc.ask3.ru/arc/aa/ef/1a/ef9b91f547d29687992bcf8b3499e21a.html
Заголовок, (Title) документа по адресу, URL1:
Secure by default - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)