Microsoft тихо исправила ошибку в обновлении Windows 10 октября 2018 года, которое ранее не сообщалось пользователям, когда приложения запрашивали разрешение на доступ ко всем файлам пользователя. Ошибка в API Windows «wideFileSystemAccess» могла дать вредоносному разработчику приложений Universal Windows Platform (UWP) доступ ко всем документам, фотографиям, загрузкам и файлам пользователя, хранящимся в OneDrive. Этот вопрос был замечен разработчиком .NET Sébastien Lachance, который создал корпоративное приложение, которое было внезапно сломано в обновлении Windows 10 октября 2018 г. Обычно приложения UWP ограничены определенными папками, но разработчики также могут запрашивать доступ к другим местоположениям, если пользователю предоставляется разрешение. Как отмечается в документации Microsoft , API WideFileSystemAccess предоставляет доступ ко всем файлам, к которым пользователь имеет доступ. Microsoft продвинула эту функцию как способ для разработчиков сделать их приложения UWP бо
Ошибка UWP в Windows 10 может дать вредоносным разработчикам доступ ко всем вашим файлам
30 октября 201830 окт 2018
101
1 мин