这次事件我觉得不是沙盒机制本身的问题,但是沙盒本身就有很多种绕过的方法:
- 配置 entitlement(需要 MAS 审核,但是安全软件的话扫描文件看起来挺合理的)
- 应用通过弹出系统打开对话框并欺骗用户点击打开按钮来永久获得该文件夹及其子文件夹和文件的访问权限
- 一些其它辅助功能权限
这些东西 macOS 上没有明确的风险提醒(当然可能也做不了),所以其实很容易欺骗用户来完成这些操作
- 配置 entitlement(需要 MAS 审核,但是安全软件的话扫描文件看起来挺合理的)
- 应用通过弹出系统打开对话框并欺骗用户点击打开按钮来永久获得该文件夹及其子文件夹和文件的访问权限
- 一些其它辅助功能权限
这些东西 macOS 上没有明确的风险提醒(当然可能也做不了),所以其实很容易欺骗用户来完成这些操作