디폴트 보안

Secure by default

기본적으로 소프트웨어에서 보안이란 기본 구성 설정이 가장 안전한 설정임을 의미하며, 반드시 가장 사용하기 쉬운 설정은 아닙니다.대부분의 경우 위험 분석과 사용성 테스트에 기초하여 보안과 사용자 친화성을 평가합니다.그러면 가장 안전한 설정이 무엇인지에 대한 토론이 시작됩니다.그 결과, 「디폴트로 시큐어」의 정확한 의미는 정의되어 있지 않습니다.

네트워크 operating system에서는, 통상, 인스톨 후에 리슨 INET(6) 도메인 소켓이 없는 것, 즉 오픈 네트워크 포토가 없는 것을 의미합니다.이는 netstat와 같은 도구를 사용하여 로컬 머신에서 확인하고 nmap과 같은 포트 스캐너를 사용하여 원격으로 확인할 수 있습니다.일반적으로 보안 보호된 네트워크는 네트워크 전체에서 보안이 가장 낮은 노드에 대해서만 보호됩니다.

프로그램이 기본적으로 안전한 구성 설정을 사용하는 경우 사용자는 더 잘 [citation needed]보호됩니다.그러나 모든 사용자가 보안을 고려하는[citation needed] 것은 아니며 보안 설정에 의해 방해될 수 있습니다.일반적인 예로는 빈 패스워드를 로그인에 사용할 수 있는지 여부를 들 수 있습니다.모든 사람이 [citation needed]암호를 입력하거나 외울 수 있는 것은 아닙니다.

프로그램 또는 시스템을 보호하는 또 다른 방법은 추상화를 통해 사용자가 데이터 손실을 일으킬 수 없는(또는 의도하지 않은) 인터페이스를 제공하는 것입니다.그러나 이로 인해 기능이 저하되거나 [citation needed]유연성이 저하될 수 있습니다.일반적으로 사용자 제어 프리퍼런스가 있으면 이 문제가 발생하지 않지만 구성 제어를 위해 사용자 인터페이스의 대부분을 차지해야 합니다.

인증 시스템이 있는 서버 또는 디바이스에는 기본 사용자 이름과 비밀번호가 있습니다.적절히 변경하지 않으면 기본 설정을 알고 있는 모든 사용자가 정상적으로 인증할 수 있습니다.고유하지 않은 기본값의 경우 이 방법은 '기본 보안' 원칙을 위반합니다.

운영 체제

OpenBSD는 기본적으로 완전히 안전한 유일한 운영 체제라고 주장합니다.그러나 이것이 본질적으로 가장 안전한 운영 체제임을 의미하는 것은 아닙니다.는 운영체제의 정의에 따라 다르기 때문입니다.다른 시스템과의 네트워킹을 지원하지 않는 운영체제가 많이 있습니다.또한 현재 네트워크 기반의 보안에 문제가 있는 정도를 고려하면 이러한 운영체제가 더 안전하다고 주장할 수 있습니다.OpenBSD는 네트워크 운영 체제입니다.

Ubuntu는 데스크톱 사용자를 대상으로 하는 Linux 디스트리뷰션입니다.이 디폴트에서는 관리 어카운트는 숨겨져 있어 시스템 업데이트의 인스톨이나 디스크 드라이브의 관리등의 특정의 시스템 태스크에 대해서만 최초의 유저가 관리자 권한을 취득할 수 있습니다.macOS는 이 계정을 숨기지 않지만 제한된 권한을 가진 사용자는 여전히 시스템을 [citation needed]완전히 사용할 수 있습니다.

Microsoft WindowsLinspire 는, 유저가 경고 없이 관리자 권한을 가지는 것을 허가하고 있어, 시스템에 대한 잠재적인 위협이라고 비판받고[citation needed] 있습니다.Windows Vista 및 그 이후의 Windows 버전은 사용자 계정 제어 시스템을 사용하여 이 문제를 해결하려고 합니다.

「 」를 참조해 주세요.