rafatosta / zapzap

WhatsApp desktop application written in Pyqt6 + PyQt6-WebEngine.
GNU General Public License v3.0
44 stars 2 forks source link

ZapZap flatpak tem permissões inseguras #159

Closed guiopen closed 1 year ago

guiopen commented 1 year ago

Captura de tela de 2023-06-13 00-22-14

Captura de tela de 2023-06-13 00-25-31

O app tem acesso a todos os arquivos do sistema (filesystem=host) sem necessidade. A permissão pode ser removida através do flatseal e o app continua funcionando normalmente.

rafatosta commented 1 year ago

Se desmarcar essa opção perderá a funcionalidade de arrastar e soltar arquivos para dentro de uma mensagem. Deixo essa opção marcada, pois nem todos possuem conhecimento do flatseal e podem achar que o app tem problema. Assim, com a opção marcada, é possível acessar todos os arquivos do seu sistema, o que incluem HD externos, pendrives ou armazenamento secundário instalado no Pc.

Garanto que não há de se preocupar, mas se mesmo assim não confiar no app, pode desmarcar sem problema. Lembrem-se de que o acesso a envio e armazenamento de arquivos pode ser comprometido. Faça por sua conta em risco.

guiopen commented 1 year ago

Entendi, obrigado pelo esclarecimento