Баг в Windows 10 предоставлял приложениям UWP доступ ко всем файлам

Баг в Windows 10 предоставлял приложениям UWP доступ ко всем файлам

Баг в Windows 10 предоставлял приложениям UWP доступ ко всем файлам

Microsoft устранила серьезный недостаток в октябрьском наборе обновлений Windows 10. Баг присутствовал в API «broadFileSystemAccess», он мог предоставить злонамеренному разработчику приложений Universal Windows Platform (UWP) доступ ко всем пользовательским документам, фото, загрузкам и хранящимся в OneDrive файлам.

Проблема была обнаружена .NET-разработчиком Себастьеном Лаченсом. При нормальных обстоятельствах приложения UWP ограничены в доступе к определенным каталогам, однако разработчики имеют право запрашивать необходимые разрешения.

Согласно документации Microsoft, API broadFileSystemAccess предоставляет доступ ко всем файлам, к которым есть доступ у пользователя. Корпорация утверждает, что эта функция помогает разработчикам сделать свои приложения более удобными для пользователя.

«Это ограниченная возможность. При первом использовании функция запросит у пользователя требуемые права. Уровнем доступа можно управлять через опцию в настройках: Settings > Privacy > File system», — объясняет Microsoft.

Проблема безопасности заключалась в том, что до версии 1809 пользователям не выводилось никакого диалогового окна, уведомляющего о предоставлении дополнительного доступа. Таким образом, API можно было использовать для получения доступа ко всей файловой системе.

После выхода версии 1809 разработчики приложений могут столкнуться с неработоспособностью своих приложений в обновленных системах пользователей.

Некоторые районы Москвы остались без мобильной связи

Вечером 5 марта в некоторых районах Южного административного округа Москвы пропали мобильная связь и мобильный интернет. К утру 6 марта проблемы сохранялись. При этом в остальных частях города перебоев не наблюдалось.

О сбоях сообщил портал «Код Дурова» со ссылкой на собственные источники. Позже информацию подтвердили операторы МТС, Т2 и Т-Мобайл. Они объяснили ограничения в работе связи «мерами безопасности».

При нахождении в районах, где действуют ограничения, на телефоне отображается статус «Только экстренные вызовы». В отдельных случаях сигнал 3G может появляться кратковременно.

«Сейчас в вашем районе могут быть ограничения в доступности услуг связи: интернет, голосовая связь, возможна потеря сети. Причины не зависят от оператора и никак не связаны с работоспособностью наших сетей. Ограничения обусловлены мерами безопасности. Мы не можем повлиять на снятие ограничений, и их сроки нам неизвестны. Однако мы очень рассчитываем на восстановление сервиса в ближайшее время», — такой комментарий предоставил порталу Т-Мобайл.

RSS: Новости на портале Anti-Malware.ru