预装
可后期装入
自定义
文件访问
运行用户
HOOK API
注册表
异进程窗口
Duceland 引擎未能完全控制该小应用的安全性。其安全性依赖应用提供商(作者)的信用,运行前请先确定应用提供商的信用。
有预装的小应用权限非常高。不管是预装MS脚本、PHP,还是JVM,小应用都可以完成本地所有功能,包括注册表、文件、COM组件、各式命令,等等,它完全可以绕过一下的设置。
允许后期装入桥接器是Duceland引擎的功能之一,这个权限类似于自定义DLL。小应用可以完成本地EXE程序所具备的功能,包括注册表、文件、COM组件、各式命令,等等,它完全可以绕过一下的设置。
有自定义DLL的小应用权限非常高。小应用可以完成本地EXE程序所具备的功能,包括注册表、文件、COM组件、各式命令,等等,它完全可以绕过一下的设置。
限制API仅能访问应用数据和个人文档数据,不能访问系统数据。此处的文件访问权限仅仅是限制API访问,如果有预装、桥接器、自定义DLL的时候,这里的限制仍不能阻止小应用操作敏感文件。
设置文件访问为全部,小应用权限非常高,它可以访问所有运行用户所能访问的文件。
使用当前用户运行小应用。小应用可以得到当前用户的Windows权限。否则用DEW_User用户运行,此时,若通过Windows权限限制DEW_User的访问能力,可以有效抑制小应用访问隐私数据。
HOOK API。。。。。。 文件访问是通过API桥接进行的,这个选项表示网页内的JavaScript调用API时访问文件的权限。
授权小应用读取注册表。
授权小应用写入注册表,允许小应用写入注册表存在着一定的风险
可以向不同进程的窗口发送消息。这样,小应用可能通过发送消息获得其他程序(不限于Duceland引擎的小应用)的窗口相关文本等等信息。