Введение
Безопасность по умолчанию в программном обеспечении означает, что настройки конфигурации по умолчанию являются максимально безопасными, хотя и не обязательно самыми удобными для пользователя. Во многих случаях безопасность и удобство использования оцениваются на основе анализа рисков и тестирования удобства использования. Это приводит к дискуссии о том, какие настройки считать наиболее безопасными. В результате точное значение термина "безопасность по умолчанию" остаётся неопределённым. В сетевой операционной системе это, как правило, означает, что после установки отсутствуют прослушивающие сокеты доменов INET(6), то есть нет открытых сетевых портов. Это можно проверить локально с помощью инструмента netstat и удалённо – с помощью сканера портов, например, nmap. В целом, безопасность сети определяется безопасностью её самого уязвимого узла. Если программа по умолчанию использует безопасные настройки конфигурации, пользователь будет лучше защищён. Однако не все пользователи придают значение безопасности и могут испытывать затруднения из-за безопасных настроек. Типичный пример – разрешение использования пустых паролей для входа в систему. Не все пользователи могут или хотят вводить или запоминать пароль. Другой способ повышения безопасности программы или системы – это абстракция, когда пользователю предоставляется интерфейс, в котором он не может (или ему не рекомендуется) случайно привести к потере данных. Однако это может снизить функциональность или гибкость. Предоставление пользователю настроек управления обычно не вызывает этого, но увеличивает размер пользовательского интерфейса, занимаемого элементами управления конфигурацией. Некоторые серверы или устройства с системой аутентификации имеют имена пользователей и пароли по умолчанию. Если их не изменить, любой, знающий стандартную конфигурацию, сможет успешно пройти аутентификацию. Использование одинаковых настроек по умолчанию нарушает принцип "безопасности по умолчанию".
Security by default, in software, means that the default configuration settings are the most secure settings possible, which are not necessarily the most user friendly settings. In many cases, security and user friendliness are evaluated based on both risk analysis and usability tests. This leads to the discussion of what the most secure settings are. As a result, the precise meaning of "secure by default" remains undefined. In a network operating system, this typically means first and foremost that there are no listening INET(6) domain sockets after installation; that is, no open network ports. This can be checked on the local machine with a tool like netstat and remotely with a port scanner such as nmap. As a general rule, a secure network is only as secure as the least secure node in the entire network. If a program uses secure configuration settings by default, the user will be better protected. However, not all users consider security and may be obstructed by secure settings. A common example is whether or not blank passwords are allowed for login. Not everyone can, or is willing to, type or memorize a password. Another way to secure a program or system is through abstraction, where the user has presented an interface in which the user cannot (or is discouraged to) cause (accidental) data loss. This, however, can lead to less functionality or reduced flexibility. Having user control preferences does not typically cause this but at the cost of having a larger part of the user interface for configuration controls. Some servers or devices that have an authentication system, have default usernames and passwords. If not properly changed, anyone who knows the default configuration can successfully authenticate. For non unique defaults, this practice would violate the principle of 'security by default'.
Операционные системы
OpenBSD заявляет, что является единственной операционной системой, полностью безопасной по умолчанию. Однако это не означает, что она является наиболее безопасной операционной системой. Это связано с тем, что всё зависит от определения операционной системы. Существует множество операционных систем, не способных к взаимодействию в сети с другими системами, и, учитывая количество сетевых уязвимостей в настоящее время, можно утверждать, что такая операционная система более безопасна. OpenBSD – это сетевая операционная система. Ubuntu – это дистрибутив Linux, ориентированный на пользователей настольных компьютеров, который по умолчанию скрывает учётную запись администратора и предоставляет административные привилегии только первому пользователю для выполнения определённых системных задач (например, установки системных обновлений и управления дисками). macOS не скрывает эту учётную запись, но пользователи с ограниченными правами всё равно могут полноценно использовать систему. Microsoft Windows и Linspire подверглись критике за то, что позволяют пользователю получать административные привилегии без предупреждения, что представляет потенциальную угрозу для системы. Windows Vista и последующие версии Windows пытаются решить эту проблему с помощью системы контроля учётных записей пользователей.