Одним из дополнительных способов обеспечения безопасности в операционных системах является ограничение доступа к файловой системе определённым приложениям. Не так давно данный механизм был реализован и в Windows 10 Redstone 4. Начиная со сборки 17093, управление этой функцией станет доступно непосредственно из интерфейса системы. Ознакомиться с новыми опциями безопасности Windows 10 можно в разделе Конфиденциальность → Файловая система.
По умолчанию все установленные приложения и сама Windows 10 имеют доступ к файловой системе, то есть ко всем файлам пользователя, включая данные локального каталога OneDrive. Настройка «Разрешить доступ к файловой системе на этом устройстве» включает и отключает доступ к ФС всем приложениям и самой системе, опция «Разрешить приложениям доступ к файловой системе» включает и отключает доступ к личным файлам пользователя одним лишь приложениям.
По идее, при активной настройке в этом же окне должен быть список программ, права которых можно было ограничивать, но сейчас он почему-то недоступен. Возможно, он появится в следующей инсайдерской сборке, а пока в качестве альтернативы можно воспользоваться настройками категорий «Документы», «Изображения» и «Видео», доступных в разделе управления конфиденциальностью.
Данные настройки также позволяют ограничивать доступ к данным, а именно к файлам библиотек для конкретных приложений, список которых доступен в последней тестовой сборке системы. Правда, доступ к библиотекам для всех программ во всех трёх списках отключён по умолчанию, поэтому вряд ли эти настройки станут представлять особый интерес для пользователей.
Что будет, если запретить доступ к файловой системе Windows 10&