PC 上的文件 继 QQ 后, 微信也开始读了

2022-08-01 09:39:43 +08:00
 fuxinya

今天火绒突然弹个窗,提示微信读取桌面上的 XX 文件,

QQ 以前就有过专门读取灰机文件的行为,现在微信也有了。BAT 的应用果然就应该呆在虚拟机里。

16211 次点击
所在节点    互联网
88 条回复
itianjing
2022-08-01 21:49:04 +08:00
@whywaoxaks 你的显卡用哪家的呀,Intel 核显吗
MHPSY
2022-08-01 22:04:27 +08:00
@garlics 哈哈哈哈哈 笑嘻了
airbotgo
2022-08-01 22:40:54 +08:00
为什么那么多人只关心电脑,不关心手机么?

/t/770239




wiix
2022-08-01 23:33:12 +08:00
@lianjin 可以共享一个文件夹给虚拟机。
leloext
2022-08-01 23:44:32 +08:00
有没有是检查下桌面图标对应程序的数字签名的有效性?这要反编译和调试之后才知道。
documentzhangx66
2022-08-02 02:26:24 +08:00
腾讯开发这么说了,但你信得过他吗?

这年头连 guan 方都骗人,更何况一个商业公司?
IslandOwnerHuang
2022-08-02 03:55:03 +08:00
所以我宁愿用功能更落后的 MAS 版也不愿意用官网版。
idrawer
2022-08-02 04:03:58 +08:00
@Virace 美国对你有执法权还是赵老爷有执法权,装什么外宾
whywaoxaks
2022-08-02 07:00:38 +08:00
@itianjing 作为为数不多的纯血昂撒系硬件,intel 久经考验值得信赖!
91pornshanghai
2022-08-02 09:13:03 +08:00
微软商店版的 qq 和微信实测没有中招,哪怕是上次 QQ 读取文件的事情,毕竟这两玩意在微软商店几乎不更新
aheadlead
2022-08-02 09:48:14 +08:00
@supersu #43 vmware tools 可不是国产软件啊 不会有什么问题的
phxtest
2022-08-02 10:11:06 +08:00
@leloext 不会读取用户隐私文件的,前面两年 V2EX 和 b 站报的。跟进后是操作系统进程 ID 复用,杀毒软件判断出现问题。二进制都是公开的,大家是可以反编译和调试的。
nah
2022-08-02 11:07:48 +08:00
@clrss
谢谢。
搜了下,应该是这篇 https://paolozaino.wordpress.com/2015/08/04/how-to-run-your-applications-in-a-mac-os-x-sandbox-to-enhance-security/
文章介绍的很详细:自己写参照格式配置文件如 wechat_conf ,然后用命令行执行 sandbox-exec -f wechat_conf /Applications/WeChat.app/Contents/MacOS/WeChat
ZeroSimple
2022-08-02 11:21:09 +08:00
想借楼问一下,Mac 有没有类似 Win 平台的 Sandboxie 之类的工具,还是说 Mac 不需要?也想把 Mac 上的国产应用隔离掉
NeezerGu
2022-08-02 12:02:33 +08:00
@ZeroSimple 好像 mac 下直接在应用商店下载就行。自带沙盒。(搞得我都又想换回 mac 了)
非应用商店的应用,可以用你楼上那位的方案,比较麻烦。mac 好像没有直接的沙盒给你用
Moha
2022-08-02 12:04:55 +08:00
今天刚因为微信群里转发了一个反对习大的视频,群立马就封了
clrss
2022-08-02 12:06:18 +08:00
@nah WeChat 本来就是 Sandbox App ,尤其是 MAS 版的。你的意思是想进一步限制访问范围?
nah
2022-08-02 12:16:25 +08:00
@clrss
作者有提到 MAS 也不是一定安全。
Apple Store downloaded applications are strictly controlled, but this still does NOT make you immune from IPC interception for example, which allow a malicious application to sniff data from vulnerable application (at the bottom of this page you’ll find a real-world example of this).
clrss
2022-08-02 12:16:49 +08:00
@ZeroSimple 我目前是新建一个非 admin 用户,运行非 MAS 国产程序。
takeshima
2022-08-02 15:01:31 +08:00
@Moha 人没被抓起来你就偷着乐吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/869864

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX