V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
RageBubble
V2EX  ›  全球工单系统

钉钉发布 7.5 版导致 Windows 10/11 资源管理器报错

  •  2
     
  •   RageBubble · 317 天前 · 2117 次点击
    这是一个创建于 317 天前的主题,其中的信息可能已经有所发展或是发生改变。
    https://x.com/landiantech/status/1745108547711717498?s=20

    上面是消息的原链接,我想知道这里除了我还有谁中招的?
    13 条回复    2024-01-12 20:38:39 +08:00
    billccn
        1
    billccn  
       317 天前
    虽然这个 users 权限自动消失有微软一半的锅,但也证明钉钉/阿里内部不使用这个版本(至少安装包不同)。而这个改非钉钉注册表项的权限的操作明显是利用安装程序以管理员运行的便利,给钉钉进行某种原先受限的操作来提权。国产软件真是没有下限,可惜 Windows containers 由于先天构架缺陷,无法与桌面进行互动。
    Cat7373
        2
    Cat7373  
       317 天前
    @billccn #1 Mac 表示不存在这种提权机会
    Cat7373
        3
    Cat7373  
       317 天前
    那么被修改的注册表这个路径,是做什么用的呢,是为了达成什么目标呢,有分析么
    maojy1989
        4
    maojy1989  
       317 天前
    还好这玩意儿我都不会去主动更新,用的还是旧版本的
    hez2010
        5
    hez2010  
       317 天前
    @Cat7373 HKCU 就是 CurrentUser ,指当前用户无需提权就能修改的东西。放在 mac 上类比就是把你 home 下的所有东西权限给你弄坏了,在 mac 上照样能造成这类问题。
    NoOneNoBody
        6
    NoOneNoBody  
       317 天前
    @billccn #1
    不但不使用,甚至连测试步骤都没有发布了,都不知道这是什么理念
    Hmily
        7
    Hmily  
       317 天前   ❤️ 1
    @billccn 不要给它找借口了,公司内没出现大概率只是用的管理员账号登录而已,这种 QA 都没测出来还怪微软了,微软第一天做的功能导致的吗?
    adoal
        8
    adoal  
       317 天前
    @hez2010 不是 KHCU ,是 HKCR ,相当于 HKCU 和 HKLM 里部分内容组合的一个视图
    SenLief
        9
    SenLief  
       317 天前
    我的钉钉不更新,只有到某个功能要用但是没有的时候才更新。。。
    RageBubble
        10
    RageBubble  
    OP
       316 天前
    @SenLief 软件和系统我都是经常更新,想着可能修复了什么漏洞或者 BUG
    SenLief
        11
    SenLief  
       316 天前
    @RageBubble 这些软件啥都往里面塞的,我都是用到了这个版本不行我就更新,要不就不更新,又不是不能用。
    layxy
        12
    layxy  
       316 天前
    @NoOneNoBody 也是,但凡内部进行不同平台的简单的客户端验证也能测试出来
    mmdsun
        13
    mmdsun  
       316 天前
    微软其实有提供工具,可以把传统应用放到沙盒里面运行,给最小权限。只不过微软没有强推,所以不少 win32 应用还是用自己那一套到处在系统里拉屎。
    https://github.com/microsoft/win32-app-isolation/blob/main/docs/profiler/application-capability-profiler.md

    https://github.com/microsoft/win32-app-isolation/blob/main/docs/profiler/application-capability-profiler.md
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2894 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 133ms · UTC 09:00 · PVG 17:00 · LAX 01:00 · JFK 04:00
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.