मानक, 'गंभीर' लिनक्स प्रतिमान सुरक्षा की झूठी भावना दे सकता है , साथ ही कई बार निराशाजनक होने के साथ इसकी पहुंच से इनकार कर सकता है (जिसका कंप्यूटर?)। इसलिए यह कई अनुप्रयोगों को 'रूट' के रूप में चलाने के लिए आवश्यक हो जाता है, यहां तक कि www से जुड़ा हुआ है। संयोग से, मैंने एक 'लाइव' पपी का इस्तेमाल किया है, एक डेबियन-आधारित स्थापित को फाड़ने के लिए जो मैंने जानबूझकर 'अति-सुरक्षित' बनाया था। मैंने KolibriOS ('हमिंगबर्ड ओएस') के साथ भी ऐसा ही किया है, जो कि ~ 100% ASM में लिखा गया है, और कथित 'गढ़' को मान्यता नहीं देता है। एक उदाहरण के रूप में, बाहरी भंडारण माध्यम पर, ext4 पर स्वरूपित, 'खोया और पाया' फ़ोल्डर को अधिकांश लिनक्सन पर लॉक किया गया है, लेकिन एक पिल्ला को नहीं।
किसी भी स्थिति में (AFAIK) सबसे कमजोर संभावित हमला / संदूषण वेक्टर / अनुप्रयोग, वेब-ब्राउज़र, आमतौर पर 'रूट' के रूप में नहीं चलता है। सुरक्षा के लिए, निजी ब्राउज़िंग मोड, https, और निश्चित रूप से, फ़ायरवॉल और वेब-ब्राउज़र फ़ायरवॉल (शीर्ष पर), शक्तिशाली ब्लीचबिट क्लीनर को नहीं भूलना है।
अपडेट की कमी के बारे में, मेरे अनुभव में, MSW को लगातार अपडेट / पैच किया जाता है, फिर भी स्पष्ट रूप से सभी की कम से कम सुरक्षित प्रणाली है; रोलिंग-रिलीज लिनक्सन, उनके निरंतर पैचिंग के साथ, लगभग एक सप्ताह के भीतर टूट जाता है; एलटीएस लाइनेन अपेक्षाकृत कुछ अपडेट के साथ, 'सिर्फ काम'; इसलिए पिल्ला में अपडेट की कमी (संस्करण के आधार पर) चिंता का एक गलत क्षेत्र हो सकता है, एक जो मुझे तब तक गंभीर रूप से परेशान करता है जब तक मुझे थोड़ा और पता नहीं चला।
पप्पी की एक महत्वपूर्ण सुरक्षा विशेषता यह है कि ('मितव्ययी' इंस्टॉलेशन में, जिसे पसंदीदा / अनुशंसित किया जाता है) प्रत्येक सत्र को या तो एक मानक या अद्वितीय फ़ाइल में सहेजा जा सकता है या नहीं, इसलिए विशिष्ट के लिए 'bespoke' सत्र चलाना संभव है प्रयोजनों, 'सामान्य' उपयोग पर लौटने के लिए लॉगआउट / लॉगिन की आवश्यकता होती है। विशिष्ट प्रयोजनों के लिए प्रतिबंधित उपयोगकर्ता खाते भी जोड़े जा सकते हैं। यह देखते हुए कि एक मितव्ययी स्थापना प्रभावी रूप से एक 'लाइव' प्रणाली है, पिल्ला वास्तव में 'सामान्य' लिनक्सन की तुलना में अधिक सुरक्षित हो सकता है, अगर इसे सही तरीके से उपयोग किया जाए।
संदर्भ:
http://www.ciphersbyritter.com/COMPSEC/ONLSECP5.HTM
http://www.murga-linux.com/puppy/viewtopic.php?t=18639
अंत में, कभी भी एक मंच में शामिल न हों जो पंजीकरण की मांग करता है, हमेशा एक 'भूत' ईमेल पते का उपयोग करें।