V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Nile20
V2EX  ›  问与答

哪些文件夹有必要通过设置访问权限保护起来?

  •  
  •   Nile20 · 307 天前 · 640 次点击
    这是一个创建于 307 天前的主题,其中的信息可能已经有所发展或是发生改变。

    背景

    今天在这个帖子爬取的 V2EX 数据库里看到一个帖子 QQ 正在尝试读取你的浏览记录,其中提到 QQ/TIM 会扫描提取所有 Chromium 系浏览器的历史记录,因此决定使用火绒对一些重要的文件夹添加访问控制(防止非授权的读取)。

    已有列表

    原文的 OP 已经提到了一些比较重要的文件夹:

    • SSH(和 Key)数据 %USERPROFILE%\.ssh
    • GPG 数据 %USERPROFILE%\.gnupg
    • 微信数据 %USERPROFILE%\Documents\Tencent Files
    • 浏览器数据 %USERPROFILE%\AppData\Local\Google\Chrome, %USERPROFILE%\AppData\Local\Microsoft\Edge

    结合我本人的情况,我还添加了如下文件夹

    • Clash 等代理工具的配置文件夹 %USERPROFILE%\.config\clash

    还有哪些文件夹值得保护起来呢?希望大家帮忙提提意见

    国产软件全都装虚拟机/沙盘?

    这确实也是一个不错的方案,不过目前我还是希望寻求易用性和安全性的平衡。 此外不用国产软件也不一定就安全,比如IObit 就有被发现过盗取数据

    7 条回复    2023-07-07 19:08:35 +08:00
    ysc3839
        1
    ysc3839  
       307 天前 via Android
    建议放虚拟机里。
    1145148964
        2
    1145148964  
       307 天前   ❤️ 1
    win 可以用其他用户安装,然后启动。但是需要干掉 Q🛡️
    Tamio
        3
    Tamio  
       307 天前
    万一火绒也读呢?
    mmdsun
        4
    mmdsun  
       307 天前 via iPhone   ❤️ 1
    设置文件夹权限,低权限账号就够。

    虚拟机多余,而且系统还有受控文件夹访问的功能:
    https://learn.microsoft.com/zh-cn/microsoft-365/security/defender-endpoint/customize-controlled-folders?view=o365-worldwide
    mmdsun
        5
    mmdsun  
       307 天前 via iPhone
    @mmdsun Windows 还能设置文件、文件夹审计功能也是系统自带。
    busier
        6
    busier  
       306 天前   ❤️ 1
    国产软件只配放虚拟机牢笼里面!

    驱动程序可以绕开一切文件系统的 ACL ,以国产软件想进一切方法都要整个驱动的尿性,设置文件系统 ACL 就是徒劳。
    Nile20
        7
    Nile20  
    OP
       306 天前
    @Tamio emm 这是个问题,目前火绒在我这里声望还不错,它的业务应该也不需要扫用户浏览记录,但是可能会有不可抗力。#4 有提到使用 Windows 自带功能进行控制
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5586 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 119ms · UTC 07:00 · PVG 15:00 · LAX 00:00 · JFK 03:00
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.