macOS High Sierra 10.13 lampeggia brevemente il contenuto dello schermo visto l'ultima volta prima di bloccare lo schermo quando si sveglia

17

Su macOS High Sierra 10.13.2, quando blocco manualmente lo schermo (shift + ctrl + power) e in seguito premo un tasto qualsiasi per accenderlo, il contenuto dello schermo che è stato mostrato nel momento in cui ho bloccato lo schermo viene visualizzato brevemente sullo schermo (qualcosa come 1/30 o 1/60 di secondo - Posso misurarlo con una telecamera ad alta velocità ma non importa molto) prima che mostri finalmente l'interfaccia utente di accesso.

Non l'ho mai visto prima di High Sierra, ma ora posso riprodurlo il 100% delle volte. Questo è davvero fastidioso perché questo potrebbe consentire ad un estraneo di catturare il contenuto dello schermo che è stato mostrato immediatamente prima che lo schermo fosse bloccato.

Ho trovato una soluzione alternativa che è tutt'altro che perfetta: bloccare lo schermo, svegliare e premere "esc" per spegnere nuovamente lo schermo. Quindi al prossimo risveglio, non viene rivelato nulla.

Esistono soluzioni alternative migliori? Vale la pena segnalare ad Apple come un bug di sicurezza / privacy?

Aggiornamento:
Se uso cmd + ctrl + Q per bloccare la sessione come suggerito nei commenti, rende l'errore meno frequente, ma in realtà non lo risolve. In altre parole, si trasforma in un suicidio suicida.

Aggiornamento 2: anche macOS 10.13.3 è interessato.

Aggiornamento 3: non ancora risolto in macOS 10.13.4.

Aggiornamento 4: non ancora risolto in macOS 10.13.4 con Security Update 2018-001.

Aggiornamento 5: non ancora risolto in macOS 10.13.5.

Aggiornamento 6: Non sono sicuro al 100%, ma penso di averlo visto di nuovo anche in macOS 10.13.6.

    
posta Sarge Borsch 14.01.2018 - 22:20
fonte

1 risposta

5

Sì: il frame buffer dovrebbe essere rimosso / scartato come parte del processo sleep / lock, non importa quanto breve sia il rendering. Non penso che sia un rischio enorme e può essere mitigato come dici uscendo dallo schermo prima di bloccarlo o in qualsiasi altro modo, come i blocchi temporizzati.

Mi piacerebbe disconnettermi o abilitare il cambio utente veloce e passare dallo schermo invece di lasciare che il salvaschermo si blocchi.

Apple pubblica una pagina con le istruzioni su come segnalare i problemi. Se questo fosse un buco enorme, prenderei in considerazione l'idea di chiederti di cancellare il thread, ma non penso che questo sia "fermare il pianeta" sul serio a meno che non ci sia un modo per abusare di questa "caratteristica".

link

Security and privacy researchers

To report security or privacy issues that affect Apple products or web servers, please contact [email protected].

    
risposta data 14.01.2018 - 22:28
fonte

Leggi altre domande sui tag