V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
alfawei
V2EX  ›  NAS

听闻极空间更新出大 bug

  •  
  •   alfawei · 140 天前 · 3590 次点击
    这是一个创建于 140 天前的主题,其中的信息可能已经有所发展或是发生改变。
    子账号可以删除存储
    子账号可以看到 USB 存储设备内容
    子帐号拥有管理员的权限,即可查看所有外接硬盘的文件,也能删除

    这个更新也太离谱
    谁去验证一下
    6 条回复    2025-04-29 02:43:03 +08:00
    lepig
        1
    lepig  
       140 天前
    大家都是草台班子 已经麻木了
    1018ji
        2
    1018ji  
       140 天前
    不出问题才有问题
    coolcoffee
        3
    coolcoffee  
       140 天前
    这个还好吧,我还以为是数据或者系统崩了呢。macOS 当年也搞出过 guest 账户直接修改管理员用户的乌龙。

    https://sspai.com/post/42050
    alfawei
        4
    alfawei  
    OP
       140 天前
    @lepig 哈哈 大家都是草台班子;用在这里很合适
    kneo
        5
    kneo  
       140 天前
    有啥离谱的啊。哪个系统没出过越权 bug ?
    dilidilid
        6
    dilidilid  
       139 天前
    这个算啥大 bug ,不会真有人拿极空间做企业级敏感数据的权限管理吧?家庭用户越权也就越权了,要想彻底防止那只能在客户端层面做端到端加密,硬盘里存的都是明文就不要研究账号权限了,防君子不防小人
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2356 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 15:49 · PVG 23:49 · LAX 08:49 · JFK 11:49
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.