macOS 上的应用程序访问用户文档、桌面、下载、联系人等目录需要用户授权,不过这似乎仅限于系统预设的一些目录。由于我用 OneDrive 保存个人文件,而 OneDrive 目录不在系统预设内,所以想问下是否有可能手动去保护一个目录,只允许我希望的 App 访问,防止 QQ 微信等软件扫我的 OneDrive 。
1
aero99 2021-08-18 09:45:26 +08:00
我还想把 iCloud Drive 的某个文件夹设立密码呢,锁 APP 可以用 AppLocker,锁文件夹就不知道了
|
2
xingyuc 2021-08-18 09:59:00 +08:00
macOS 上应用还能随便扫目录?没给完全磁盘访问权限的话
|
4
dingwen07 OP |
5
360511404 2021-08-19 07:25:26 +08:00
https://developer.apple.com/documentation/bundleresources/entitlements/com_apple_security_files_user-selected_read-only
macOS 的文件简单权限默认有 6 种,分别是 1 用户选择,可目录,可文件 2 下载目录 3 照片目录 4 音乐目录 5 视频目录 6 完全磁盘访问 12345 可以在上线时经过审核来获取,条件是你的应用符合相应的类型,比如你是视频剪辑就可以申请 5 的读写,照片管理就可以申请 3 的读写 1 的自由性很大,根据软件的触发,范围可大可小 我举个 1 的例子,当你需要选择打开一个文档时,office 触发授权单文件,而 wps 就会选择要你整个目录(美其名曰让你更方便,总之你以为你选了一个文件,但它得到了整个目录的读写权限). 当你申请了重要的目录,会在隐私的文件和文件夹中显示出来,可以手动关闭. 因为我都是申请的单文件,从来没有想过获取用户的重要目录,所以这方面可能理解不是很到位. 总之软件一定要关闭完全磁盘访问权限,这里举个广大网友喜欢的腾讯柠檬的例子. 商店的缩水版只是个引子入口,告诉你因为商店限制,无法卸载软件(理论上用 1 的权限就可以了). 然后去官网下载完整版,完事儿第一步就是获取完整的磁盘访问权限. 唠叨了这么多 总而言之~~ 你只要认真把完全磁盘访问权限,里面的软件统统关闭(如果特殊情况一定要使用,就临时打开). 平时授权目录的时候,留心点国产软件选择授权的是哪些目录,就很安全了. |
6
xingyuc 2021-08-20 10:05:15 +08:00
感谢,顺便问一下如何防治微信开发者工具这种玩意儿修改我的默认打开方式
|