待验证50% 置信事实精确时间
非 App Store 渠道分发的应用不强制要求沙盒化,可自由向系统任意位置写入文件,残留问题主要集中在这类应用上
1
来源数
50%
置信度
长期有效
时效性
2026/9/14
首次发现
来源
涉及实体
相关事实
待验证沙盒应用只能访问自己 ~/Library/Containers/ 目录下的数据,而非沙盒应用的数据可能散布在 Application Support、Preferences、钥匙串等多个系统级位置73% 相似待验证iOS的App Sandbox通过强制代码签名和权限声明机制将应用数据访问限定在沙盒容器目录内69% 相似待验证传输高敏感文件不建议用带广告或来源不明的免费传输App(部分安卓端SHAREit类工具历史上有过隐私和广告争议),应选开源可审计方案69% 相似待验证将BT客户端等下载工具的可访问范围限定在专用目录,可在发生沙箱逃逸时限制波及范围65% 相似待验证不要选择需要拾获者下载专属App才能读取信息的防走失贴,实际救助场景中陌生人极少愿意为陌生标签安装App,应选微信/浏览器网页直接打开的通用方案65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/920295API
curl https://kongchang.com/api/v1/knowledge/claims/920295MCP
get_claim(id=920295)