Come funzionano i privilegi di amministrazione?

Oltre ai propri file, nel computer si trovano anche altri file necessari al corretto funzionamento del sistema. Se questi importanti file di sistema vengono modificati in modo improprio, il sistema stesso potrebbe essere danneggiato. Per prevenire ciò, questi file sono protetti in modo predefinito dalle modifiche. Anche alcune applicazioni modificano parti importanti del sistema e anche queste sono protette.

La protezione applicata a questi elementi consiste nel consentire solo agli utenti con privilegi di amministrazione di accedere a tali file o applicazioni. Per svolgere le attività giornaliere non è necessario modificare alcun file di sistema o utilizzare alcuna di queste applicazioni: per questo motivo, i privilegi di amministrazione non sono sempre abilitati.

A volte può essere necessario utilizzare queste applicazioni ed è quindi possibile utilizzare i privilegi di amministrazione per un determinato periodo di tempo. Se un'applicazione richiedere i privilegi di amministrazione per essere utilizzata, viene richiesta la propria password. Per esempio, per installare nuovo software, il programma di installazione (o il gestore di pacchetti) richiederà la password dell'utente per compiere l'azione. Una volta terminato, i privilegi di amministrazione verranno nuovamente disabilitati.

I privilegi amministrativi sono associati agli account utente. Gli utenti amministratore dispongono di questi privilegi, mentre gli utenti standard no. Senza privilegi amministrativi non sarà possibile installare software. Alcuni account utente (ad esempio, l’account “root”) dispongono di privilegi amministrativi permanenti. Non si dovrebbere utilizzare i privilegi amministrativi in ogni occasione, poiché si potrebbe modificare inavvertitamente qualcosa che non si intendeva modificare (ad esempio, eliminare un file di sistema necessario).

In sintesi, i privilegi di amministrazione consentono di modificare parti importanti del sistema quando necessario, ma impediscono di farlo per errore.

Cosa significa “super utente”?

Un utente con privilegi di amministrazione è spesso chiamato super utente. Questo è dovuto al fatto che l'utente ha più privilegi rispetto agli utenti normali. Qualche volta è possibile sentir parlare di termini come su e sudo: questi sono programmi che consentono di ottenere temporaneamente i privilegi del “super utente” (cioè i privilegi di amministrazione).

Perché sono utili i privilegi di amministrazione?

Richiedere agli utenti di avere permessi di amministrazione prima di compiere azioni importati all'interno del sistema è utile per prevenire danni, intenzionali o non intenzionali, al sistema stesso.

Se i privilegi amministrativi fossero sempre attivi si potrebbe, per errore, modificare un file o eseguire un'applicazione che modifica una parte importante del sistema. Ottenere i privilegi di amministrazione momentaneamente, solo quando necessari, riduce i rischi di commettere errori.

Solo ad alcuni utenti fidati dovrebbe essere consentito di avere i privilegi di amministrazione. Ciò impedisce ad altri utenti di manomettere il computer e di eseguire operazioni come disinstallare le applicazioni necessarie, installare applicazioni indesiderate o modificare file importanti. Questo è utile dal punto di vista della sicurezza.