Wenn ich unter macOS High Sierra 10.13.2 den Bildschirm manuell sperre (Umschalt + Strg + Ein / Aus) und später eine beliebige Taste drücke, um ihn einzuschalten, wird der Bildschirminhalt, der zum Zeitpunkt der Sperrung des Bildschirms angezeigt wurde, kurz auf dem Bildschirm angezeigt (so etwas wie 1/30 oder 1/60 Sekunde - ich kann es mit einer Hochgeschwindigkeitskamera messen, aber es macht nicht viel aus), bevor es schließlich die Login-Benutzeroberfläche anzeigt.
Ich habe es noch nie in High Sierra gesehen, aber jetzt kann ich es 100% der Zeit reproduzieren. Dies ist sehr ärgerlich, da ein Fremder auf diese Weise möglicherweise Bildschirminhalte erfassen kann, die unmittelbar vor dem Sperren des Bildschirms angezeigt wurden.
Ich habe eine Problemumgehung gefunden, die alles andere als perfekt ist: Sperren Sie den Bildschirm, wachen Sie auf und drücken Sie 'esc', um den Bildschirm wieder auszuschalten. Beim nächsten Aufwachen wird dann nichts offenbart.
Gibt es bessere Workarounds? Lohnt es sich, Apple über einen Sicherheits- / Datenschutzfehler zu informieren?
Update:
Wenn ich cmd + ctrl + Q verwende, um die Sitzung wie in den Kommentaren vorgeschlagen zu sperren, wird der Fehler seltener, aber nicht wirklich behoben. Mit anderen Worten, es wird aus einem Selbstmord-Selbstschuss ein russisches Roulette.
Update 2: Auch macOS 10.13.3 ist betroffen.
Update 3: immer noch nicht in macOS 10.13.4 behoben.
Update 4: In macOS 10.13.4 mit Sicherheitsupdate 2018-001 immer noch nicht behoben.
Update 5: immer noch nicht in macOS 10.13.5 behoben.
Update 6: Ich bin nicht 100% sicher, aber ich glaube, ich habe es auch in macOS 10.13.6 wiedergesehen.
quelle
Antworten:
Ja - der Frame-Puffer sollte im Rahmen des Sleep- / Lock-Vorgangs gelöscht / gelöscht werden, unabhängig davon, wie kurz das Rendern ist. Ich halte es nicht für ein großes Risiko und kann, wie Sie sagen, gemindert werden, indem Sie sich vor dem Sperren vom Bildschirm abmelden oder auf eine beliebige andere Art und Weise wie zeitgesteuerte Sperren.
Ich würde mich einfach abmelden oder die schnelle Benutzerumschaltung aktivieren und den Bildschirm verlassen, anstatt den Bildschirmschoner sperren zu lassen.
Apple veröffentlicht eine Seite mit Anweisungen zum Melden von Problemen. Wenn dies eine große Lücke wäre, würde ich Sie vielleicht bitten, den Thread zu löschen, aber ich denke nicht, dass dies "Stop the Planet" ernst meint, es sei denn, es gibt eine Möglichkeit, diese "Funktion" zu missbrauchen.
https://support.apple.com/de-de/HT201220
quelle
[email protected]
, hoffentlich tun sie etwas