我們擅長(zhǎng)商業(yè)策略與用戶(hù)體驗(yàn)的完美結(jié)合。
歡迎瀏覽我們的案例。
在日常生活中,IT之家注意到某些應(yīng)用會(huì)請(qǐng)求用戶(hù)給予大量權(quán)限,這些權(quán)限往往不影響應(yīng)用的正常使用過(guò)程,而授予這些應(yīng)用過(guò)多權(quán)限,容易引發(fā)用戶(hù)信息泄露。
微軟日前發(fā)布了一款名為 Developer Proxy 的命令行工具,目前已經(jīng)更新至 0.9 預(yù)覽版本,該軟件可用于測(cè)試軟件調(diào)用 HTTP API 的行為,避免開(kāi)發(fā)者向用戶(hù)請(qǐng)求過(guò)多權(quán)限,可預(yù)防軟件的過(guò)度授權(quán)問(wèn)題。
圖片來(lái)自網(wǎng)絡(luò)/侵刪
據(jù)悉,Developer Proxy 工具能夠抓取應(yīng)用所發(fā)出的一系列 Microsoft Graph API 請(qǐng)求,并可以自動(dòng)檢測(cè)應(yīng)用程序需要調(diào)用的 API 數(shù)量。微軟表示,這些權(quán)限比較工作會(huì)在本地端進(jìn)行,因此用戶(hù)的數(shù)據(jù)不會(huì)被上傳到外界。
當(dāng)工具檢測(cè)到應(yīng)用程序擁有的權(quán)限,超過(guò)應(yīng)用實(shí)際需要的權(quán)限時(shí),便會(huì)向開(kāi)發(fā)者發(fā)出相關(guān)警告,此時(shí)開(kāi)發(fā)者便可以根據(jù)實(shí)際情況對(duì)軟件進(jìn)行調(diào)整,但至于最終落地發(fā)布到用戶(hù)層面的軟件相關(guān)權(quán)限調(diào)用情況,還是需要取決于開(kāi)發(fā)者自身。
(碼上科技)
微軟發(fā)布 Developer Proxy 工具:可協(xié)助開(kāi)發(fā)者測(cè)試 API,預(yù)防過(guò)度授權(quán)問(wèn)題 11:57:38
Meta 宣布將推出一系列新舉措 讓用戶(hù)更好地理解和控制看到的內(nèi)容 11:37:50
消息稱(chēng)小米印度正進(jìn)行大規(guī)模裁員 官方回應(yīng)與任何公司一樣 11:16:16
微軟將為 Windows 11 加入 AI 輔助功能 Windows Copilot 11:13:53
消息稱(chēng)臺(tái)積電與合作伙伴準(zhǔn)備向亞利桑那州工廠派遣更多員工 14:13:34
世嘉明確表示對(duì)微軟收購(gòu)不感興趣 繼續(xù)獨(dú)立狀態(tài)運(yùn)營(yíng) 12:04:24