系统下载、安装、激活,就到系统天地来!

所在位置: 首页 — 系统文章 — IT新闻咨询

Win10 bug:在您不知情的情况下完全访问整个文件系统

作者:系统天地 日期:2018-11-01

与UWP应用程序请求的权限有关的故障可能允许恶意应用程序在不知情的情况下随时访问存储在用户计算机上的所有数据。

在Win10中,如果通用应用程序想要访问系统上的绝对所有文件,则必须请求用户的许可,Windows将显示带有警告的弹出消息。 除此之外,开发人员在将他的应用程序发送到Microsoft Store时必须声明他为什么需要这些权限以及他计划使用这些权限的原因。 这没有实现。

通常,除了本地数据文件夹和临时Win10文件之外,通用应用程序仅访问安装它的同一目录。如果应用程序需要更多权限,例如访问图像,文档或其他文件夹, 您必须在说明中指定它。

但是,有一种称为“broadFileSystemAccess”的权限,它允许应用程序访问用户有权访问的所有文件。 由于它是受限制的功能,当用户首次启动具有这些权限的应用程序时,Windows 10必须显示警告,以便用户可以决定是否接受它。

 

在您不知情的情况下完全访问系统文件

 

Win10 bug:在您不知情的情况下完全访问整个文件系统1.png

 

开发人员SébastienLachance报告的问题是,系统中的一个错误导致不会被迫通过该屏幕,因此安装的应用程序可以完全访问这些文件而无需用户授权没有他发现

所有这一切意味着具有这种权限的任何应用程序都可能已经存在于Microsoft存储中,并且由用户安装,该用户从未知道他将出于恶意目的访问所有文件。

该错误已在10月更新中修复,由于已删除文件的问题而删除的相同更新尚未重新启动日期

这是10月更新中修复的错误,这就是开发人员发现正在发生的事情的原因,因为他有一个具有这些权限的应用程序在更新时停止工作,主要是因为Win10开始强制执行对于想要完全访问文件系统的应用程序的设置页面上的权限的用户。

不幸的是,我们知道10月更新的故事是什么,在解决诸如删除文件等关键问题时被删除了。目前,微软还没有证实这个问题。