Linuxでは、ほとんどの場合、ユーザー(またはユーザーに代わって動作するアプリケーション)が誤って馬鹿なことをするのを防ぎます。
Windowsでは、プログラムファイルまたはWindowsフォルダーへの書き込みアクセス権がないため、管理者としてのアカウントで実行しないと、多くの種類のソフトウェアをインストールできません。最悪の種類のマルウェアは、これらの領域に書き込み、システムに侵入する必要があります。
管理者として実行していない状態で、パスワード、銀行情報、クレジットカード番号を盗むために隠しキーロガーなどをインストールしようとする侵害されたサイトにアクセスすると、そのインストールは失敗する可能性があります。管理者として実行している場合、そのインストールは成功する可能性がはるかに高くなります。Linuxシステムでも同じ原理が当てはまります。
ここで重要なのは、ウイルス対策ソフトウェアが関与しないことです。最近では、ウイルス対策ソフトウェアは、あなたのある最後の防衛線ではなく、あなたの最初の。セキュリティ対策の評価に使用する重要度の順序は次のとおりです。
- システム(アプリケーションソフトウェアを含む)にパッチを適用し続ける
- 管理者として実行しないでください
- 他の安全なインターネット習慣を使用する
- ファイアウォールを実行する
- 適切なオフラインバックアップを用意する(この場合、オフラインとは「通常のファイルシステムにアクセスできない」ことを意味し、実際にはオンラインサービスを使用することを意味します)
- ウイルス対策ソフトウェアを実行する
実際、他の項目を十分に正しく実行している場合、ウイルス対策ソフトウェアはまったく必要ありません。しかし、ここで重要なことは、管理者として実行することはノーノーであるということです。
ありがたいことに、これがWindows 7のデフォルトの状態になりました。アカウントに管理者権限がある場合でも、「サンドボックス化」されて実行され、オンデマンドで特定のアプリケーションを昇格する権限を与えるだけです。