钉钉发布 7.5 版导致 Windows 10/11 资源管理器报错 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
请用平和的语言准确描述你所遇到的问题
厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
RageBubble
V2EX    全球工单系统

钉钉发布 7.5 版导致 Windows 10/11 资源管理器报错

  •  2
     
  •   RaeBubble 2024-01-12 10:17:01 +08:00 2595 次点击
    这是一个创建于 636 天前的主题,其中的信息可能已经有所发展或是发生改变。
    https://x.com/landiantech/status/1745108547711717498?s=20

    上面是消息的原链接,我想知道这里除了我还有谁中招的?
    13 条回复    2024-01-12 20:38:39 +08:00
    billccn
        1
    billccn  
       2024-01-12 10:33:08 +08:00
    虽然这个 users 权限自动消失有微软一半的锅,但也证明钉钉/阿里内部不使用这个版本(至少安装包不同)。而这个改非钉钉注册表项的权限的操作明显是利用安装程序以管理员运行的便利,给钉钉进行某种原先受限的操作来提权。国产软件真是没有下限,可惜 Windows containers 由于先天构架缺陷,无法与桌面进行互动。
    Cat7373
        2
    Cat7373  
       2024-01-12 10:41:04 +08:00
    @billccn #1 Mac 表示不存在这种提权机会
    Cat7373
        3
    Cat7373  
       2024-01-12 10:43:01 +08:00
    那么被修改的注册表这个路径,是做什么用的呢,是为了达成什么目标呢,有分析么
    Astralis
        4
    Astralis  
       2024-01-12 10:52:31 +08:00
    还好这玩意儿我都不会去主动更新,用的还是旧版本的
    hez2010
        5
    hez2010  
       2024-01-12 13:38:34 +08:00
    @Cat7373 HKCU 就是 CurrentUser ,指当前用户无需提权就能修改的东西。放在 mac 上类比就是把你 home 下的所有东西权限给你弄坏了,在 mac 上照样能造成这类问题。
    NoOneNoBody
        6
    NoOneNoBody  
       2024-01-12 14:03:55 +08:00
    @billccn #1
    不但不使用,甚至连测试步骤都没有发布了,都不知道这是什么理念
    Hmily
        7
    Hmily  
       2024-01-12 14:04:58 +08:00   1
    @billccn 不要给它找借口了,公司内没出现大概率只是用的管理员账号登录而已,这种 QA 都没测出来还怪微软了,微软第一天做的功能导致的吗?
    adoal
        8
    adoal  
       2024-01-12 14:31:08 +08:00
    @hez2010 不是 KHCU ,是 HKCR ,相当于 HKCU 和 HKLM 里部分内容组合的一个视图
    SenLief
        9
    SenLief  
       2024-01-12 14:42:45 +08:00
    我的钉钉不更新,只有到某个功能要用但是没有的时候才更新。。。
    RageBubble
        10
    RageBubble  
    OP
       2024-01-12 18:03:26 +08:00
    @SenLief 软件和系统我都是经常更新,想着可能修复了什么漏洞或者 BUG
    SenLief
        11
    SenLief  
       2024-01-12 18:14:53 +08:00
    @RageBubble 这些软件啥都往里面塞的,我都是用到了这个版本不行我就更新,要不就不更新,又不是不能用。
    layxy
        12
    layxy  
       2024-01-12 20:11:06 +08:00
    @NoOneNoBody 也是,但凡内部进行不同平台的简单的客户端验证也能测试出来
    mmdsun
        13
    mmdsun  
       2024-01-12 20:38:39 +08:00
    微软其实有提供工具,可以把传统应用放到沙盒里面运行,给最小权限。只不过微软没有强推,所以不少 win32 应用还是用自己那一套到处在系统里拉屎。
    https://github.com/microsoft/win32-app-isolation/blob/main/docs/profiler/application-capability-profiler.md

    https://github.com/microsoft/win32-app-isolation/blob/main/docs/profiler/application-capability-profiler.md
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     862 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 21:08 PVG 05:08 LAX 14:08 JFK 17:08
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86