最近几天看到某某软件读取浏览器历史记录的事情,怎么防范?

2021-01-18 14:05:28 +08:00
 maojy1989
我知道一些安全软件可以设置权限来屏蔽其它进程读取某个目录,那么我怎么知道这个安全软件自己会不会读取呢?有没有功能单一的只是保护指定目录不被未授权应用读取的软件呢,最好是开源的,不知道这个实现难度大不大,有大佬指点一下吗?
11935 次点击
所在节点    程序员
104 条回复
ColoThor
2021-01-19 16:15:46 +08:00
@chitanda #80 sandboxie-plus 应该能满足需求了
alexkkaa
2021-01-19 16:43:03 +08:00
@wakzz 一样吗,google 让人罚了多少钱了你没听过吗? 在法律健全的地方不会有这种肆无忌惮的行为
mxT52CRuqR6o5
2021-01-19 16:47:56 +08:00
sandboxie 只是(在不用一些穿沙盒手段的情况下)不污染硬盘,但默认不会禁止文件读取和联网的
ww2000e
2021-01-19 16:58:31 +08:00
@freeair 不能登录 web 微信可以解决的,以前是有个白名单申请,现在在哪个正常的地方登录下就行了
freeair
2021-01-19 17:48:05 +08:00
@ww2000e 什么叫在正常的地方登录?
yksoft1test
2021-01-19 21:09:13 +08:00
@jing8956 老一点的功能机本身还是可靠的,比如原装二手的诺基亚 1110 之类。但 GSM 制式不可靠。
ryanlid
2021-01-19 22:03:13 +08:00
是不是不同应用,还得开不同虚拟机装呀? QQ,微信,丁丁,输入法,音乐,度盘。。。各个开一个。

还不如多买几台电脑
dioxide
2021-01-19 22:17:36 +08:00
说换 macOS 能解决问题, 请参考之前的 OCSP 事件.

说到底就是大流氓和小流氓的区别.
Tianqi
2021-01-19 22:24:40 +08:00
@dioxide #88 mac 只是发一下 App 的开发者认证,本质类似于浏览器检查你的网站认证
favourstreet
2021-01-19 22:25:44 +08:00
看来真的有很多人忘了,主流的桌面操作系统,包括 windows,都是多用户系统,能做到非常精细的文件系统权限控制和审计
dioxide
2021-01-19 22:52:19 +08:00
@Tianqi ,并非这么单纯, 可以看下: https://www.solidot.org/story?sid=66351 还有, https://sneak.berlin/20201112/your-computer-isnt-yours/. 相应地,apple 已经做出了正面响应: 承诺停止记录 IP 地址,并将确保所有任何收集的 IP 地址从日志里移除
atonku
2021-01-19 23:09:51 +08:00
不用电脑
vigack
2021-01-19 23:13:00 +08:00
@Tianqi 这个请求是未加密的,zf 能监听你什么时候上了什么网站,这显然就是苹果与 zf 的 py 交易。
settoo
2021-01-19 23:57:34 +08:00
扫描浏览记录这都是小事,你可以和身边的人多聊几种商品,第二天看看某宝给你的个性化推荐个 w 信的个性化广告!我决定了,微信限制相机、麦克风权限将就着用,其它大厂软件,能不装就不装,装了也清空它所有存储,留着备用,用过继续清空存储
jinliming2
2021-01-20 00:33:50 +08:00
@cmostuor #18 Linux 下的权限不只有读写执行,selinux 了解一下,只不过概念有点多,很多人都直接关闭。这就感觉和 UAC 一样鸡肋了。
XiLingHost
2021-01-20 01:17:08 +08:00
@nicevar 虚拟机的作用是隔离啊,你难道用虚拟机都只开一个的吗?
djoiwhud
2021-01-20 09:00:45 +08:00
个人猜测,tx 和 gov 有共建监控系统,敏感内容自动推送到各地各个部门。例如提到具体地名的负面消息。微信朋友圈吐槽 jj 被拘留,很大概率就是这个系统推到当地了。

唯一的办法就是不安装,不使用。软件内的产生的数据,他们一清二楚,沙箱和虚拟机能解决这个问题?
nicevar
2021-01-20 09:26:55 +08:00
@XiLingHost 我日常开四五个虚拟机,隔离有多大用,现在有几个软件不上报用户数据的,该用的软件还是要用,你不用输入法,不用浏览器,不联网?
shanliang
2021-01-20 09:31:53 +08:00
@djoiwhud 放沙盒 /虚拟机的重点是在于不让 qq 读取电脑中其他的个人文件
buzailianxi
2021-01-20 09:37:23 +08:00
不用就好

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/745902

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX