Powody, dla których Dropbox może uzyskiwać dostęp do plików, do których nie powinien mieć dostępu

10

Właśnie korzystałem z SysInternals, ProcMon.exeaby wyśledzić problem i znalazłem dostęp Dropbox.exedo plików poza skonfigurowanym przeze mnie folderem Dropbox.

Moja lokalizacja Dropbox to C:\users\pats\Dropbox

W dzienniku ProcMon, który studiowałem, widzę:

QueryOpen \\host\share\users\pats\somedir\myfile.7z

Czy ktoś ma pojęcie, dlaczego Dropbox.exeuzyskuje dostęp do plików poza skonfigurowanym serwerem Dropbox? Innym niż oczywiste złe powody (takie jak kopiowanie wszystkich plików, trojan itp.)?

Czy ktoś jeszcze widzi to zachowanie podczas uruchamiania Dropbox i SysInternals ProcMon.exe?

UWAGA: Nie widziałem Dropbox.exeodczytu danych (przynajmniej z dziennika ProcMon, na który patrzyłem), więc być może jest to „funkcja”, a nie błąd.

UWAGA 2: Ten post na forach Dropbox omawia obawy związane z posiadaniem trojana przez Dropbox, ale w zasadzie mówi, że w Dropbox nie ma trojana.

PatS
źródło
Czy \host\share\users\pats\somedir\myfile.7zrzeczywista ścieżka do pliku? Pomoże to poznać rzeczywisty plik, o którym mowa.
iglvzx,
Nie zapisałem dziennika i nie pamiętam nazwy. Przepraszam za to. Nie sądziłem, że dokładne imię będzie miało znaczenie. Pomyślałem, że spostrzeżenie, że DropBox.exe uzyskuje dostęp do zdalnego udziału, jest wystarczająco interesujące.
PatS,

Odpowiedzi:

5

Napotkałem ten sam problem. Oto odpowiedź działu wsparcia Dropbox:

używamy biblioteki DLL Eksploratora ( %APPDATA%\Dropbox\bin\DropboxExt.xx.dlli %APPDATA%\Dropbox\bin\DropboxExt64.xx.dll) do rysowania ikon synchronizacji na plikach i wyświetlania menu kontekstowych po kliknięciu prawym przyciskiem myszy. Po otwarciu okna Eksploratora musimy sprawdzić, czy te pliki znajdują się w folderze Dropbox, abyśmy mogli renderować ikony. Aby to zrobić, dll wyświetla listę plików w otwartych oknach Eksploratora i pyta Dropbox, czy jest coś do rysowania na tych plikach. W ten sposób możemy zdecydować, czy pliki znajdujące się w bibliotekach lub ewentualnie dowiązane symbolicznie z folderu Dropbox wymagają synchronizacji ikon.

Arhangelsky
źródło
1
Cóż za miłe wytłumaczenie może obejmować naruszenia praw dostępu. Uwaga: używam formy koniunkcyjnej. Do oryginalnego plakatu: Dziękujemy za podzielenie się spostrzeżeniami!
porg