리눅스에서, 그것은 단지 당신 (또는 당신을 대신하여 행동하는 응용 프로그램)이 실수로 멍청한 짓을하지 못하게합니다.
Windows에서는 프로그램 파일 또는 Windows 폴더에 대한 쓰기 액세스 권한이 없기 때문에 관리자 계정으로 실행하지 않고 많은 종류의 소프트웨어를 설치할 수 없습니다. 최악의 종류의 맬웨어는 이러한 영역에 시스템에 침입하기 위해 쓸 수 있어야합니다.
관리자로 실행하지 않고 숨겨진 키로거와 같은 것을 설치하여 암호, 은행 정보 또는 신용 카드 번호를 훔치려는 손상된 사이트를 방문하면 설치가 실패 할 수 있습니다. 관리자로 실행중인 경우 해당 설치가 성공할 확률이 훨씬 높습니다. 리눅스 시스템에서도 같은 원칙이 적용됩니다.
여기서 핵심은 안티 바이러스 소프트웨어가 들어 가지 않는다는 것입니다. 요즘 안티 바이러스 소프트웨어는 첫 번째 방어선이 아니라 마지막 방어선입니다. 보안 조치를 평가하는 데 사용하는 중요도는 다음과 같습니다.
- 시스템 (응용 프로그램 소프트웨어 포함)을 패치 된 상태로 유지
- 관리자 권한으로 실행하지 마십시오
- 다른 안전한 인터넷 습관을 사용하십시오
- 방화벽을 실행
- 오프라인 백업 상태가 양호해야합니다 (이 경우 오프라인은 "일반 파일 시스템에 액세스 할 수 없음"을 의미하며 이는 실제로 온라인 서비스 사용을 의미 할 수 있음)
- 바이러스 백신 소프트웨어 실행
실제로 다른 항목을 올바르게 수행하는 경우 바이러스 백신 소프트웨어가 전혀 필요하지 않습니다. 그러나 여기서 중요한 것은 관리자 권한으로 실행하는 것이 제한이 없다는 것입니다.
고맙게도, 이것은 현재 Windows 7의 기본 상태입니다. 계정에 관리자 권한이 있어도 여전히 "샌드 박스 된"상태로 실행되며 요청시 특정 응용 프로그램으로 승격 할 수있는 권한 만 제공합니다.