5 votes

L'accès complet au disque inclut-il l'accès aux paramètres de confidentialité des "fichiers et dossiers" ?

Dans MacOS 10.15, de nouveaux paramètres ont été introduits dans Sécurité et confidentialité qui permettent à l'utilisateur de déterminer l'accès aux fichiers et dossiers pour des applications spécifiques. Par exemple, il est désormais possible de contrôler l'accès au dossier "Bureau" ou "Téléchargements", mais aussi aux "Volumes réseau" et "Volumes amovibles".

Accorder un "accès complet au disque" à un processus/une application est-il suffisant et inclut-il les nouvelles autorisations plus spécifiques de Catalina pour les "fichiers et dossiers" ?

enter image description here

4voto

lx07 Points 2680

L'écran des préférences système est un peu vague (il indique " Permet aux applications spécifiées d'accéder à des données comme Mail, Messages, Safari, Home, les sauvegardes Time Machine et certains paramètres administratifs pour tous les utilisateurs de ce Mac. ")

Cependant, la documentation destinée aux développeurs d'Apple est plus explicite - elle indique que Accès au disque complet (SystemPolicyAllFiles) couvre tous des emplacements de fichiers protégés, y compris les nouveaux que vous mentionnez. De Services de contrôle des politiques de confidentialité (PrivacyPreferencesPolicyControl) :

SystemPolicyAllFiles Permet à l'application d'accéder à tous les fichiers protégés, y compris les fichiers d'administration du système.

Des emplacements de fichiers plus précis sont énumérés dans le lien, y compris ceux que vous avez demandés. Plus précisément :

Dossier SystemPolicyDesktopFolder Permet à l'application d'accéder aux fichiers du dossier Documents de l'utilisateur.

Dossier SystemPolicyDocumentsFolder Permet à l'application d'accéder aux fichiers du dossier Téléchargements de l'utilisateur.

SystemPolicyNetworkVolumes Permet à l'application d'accéder aux fichiers sur les volumes du réseau.

SystemPolicyRemovableVolumes Permet à l'application d'accéder à des fichiers sur des volumes amovibles.

Notez que Contrôle de la politique de confidentialité dit " En cas de spécifications contradictoires, le paramètre le plus restrictif (refus) est utilisé. "mais il semble qu'il ne soit pas possible d'accorder Accès au disque complet et révoquer une autre permission dans Fichiers et dossiers par le biais des Préférences Système.

4voto

pkamb Points 5369

Je cite l'expert en la matière, Quinn "The Eskimo !", de l'équipe Apple Developer Relations / Developer Technical Support :

https://forums.developer.apple.com/thread/124895

Il y a deux autres niveaux de protection en jeu ici :

  • À partir de la version 10.15, certains emplacements courants, comme le Bureau, nécessitent l'utilisation de la fonction Fichiers et dossiers (voir Préférences système > Sécurité et confidentialité > Confidentialité > Fichiers et dossiers).

  • Sous la version 10.14 et les suivantes, certains emplacements obscurs, comme la base de données de messagerie, requièrent Accès au disque complet (voir Préférences système > Sécurité et confidentialité > Confidentialité > Accès intégral au disque).

La seconde subsume la première.

Ces privilèges ne peuvent être accordés que par l'utilisateur.

Donc "Accès complet au disque fait donne également accès aux emplacements "Fichiers et dossiers".

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X