macOS High Sierra 10.13 blinkt kurz den zuletzt angezeigten Bildschirminhalt, bevor der Bildschirm beim Aufwachen gesperrt wird


19

Wenn ich unter macOS High Sierra 10.13.2 den Bildschirm manuell sperre (Umschalt + Strg + Ein / Aus) und später eine beliebige Taste drücke, um ihn einzuschalten, wird der Bildschirminhalt, der zum Zeitpunkt der Sperrung des Bildschirms angezeigt wurde, kurz auf dem Bildschirm angezeigt (so etwas wie 1/30 oder 1/60 Sekunde - ich kann es mit einer Hochgeschwindigkeitskamera messen, aber es macht nicht viel aus), bevor es schließlich die Login-Benutzeroberfläche anzeigt.

Ich habe es noch nie in High Sierra gesehen, aber jetzt kann ich es 100% der Zeit reproduzieren. Dies ist sehr ärgerlich, da ein Fremder auf diese Weise möglicherweise Bildschirminhalte erfassen kann, die unmittelbar vor dem Sperren des Bildschirms angezeigt wurden.

Ich habe eine Problemumgehung gefunden, die alles andere als perfekt ist: Sperren Sie den Bildschirm, wachen Sie auf und drücken Sie 'esc', um den Bildschirm wieder auszuschalten. Beim nächsten Aufwachen wird dann nichts offenbart.

Gibt es bessere Workarounds? Lohnt es sich, Apple über einen Sicherheits- / Datenschutzfehler zu informieren?

Update:
Wenn ich cmd + ctrl + Q verwende, um die Sitzung wie in den Kommentaren vorgeschlagen zu sperren, wird der Fehler seltener, aber nicht wirklich behoben. Mit anderen Worten, es wird aus einem Selbstmord-Selbstschuss ein russisches Roulette.

Update 2: Auch macOS 10.13.3 ist betroffen.

Update 3: immer noch nicht in macOS 10.13.4 behoben.

Update 4: In macOS 10.13.4 mit Sicherheitsupdate 2018-001 immer noch nicht behoben.

Update 5: immer noch nicht in macOS 10.13.5 behoben.

Update 6: Ich bin nicht 100% sicher, aber ich glaube, ich habe es auch in macOS 10.13.6 wiedergesehen.


Verwenden Sie stattdessen den Sperrbildschirm. Sie verwenden den „Ausschaltbildschirm“, der ihn nicht sperrt. Die Sperre ist ein Nebeneffekt des Ausschaltens des Bildschirms. Das Sperren ist so etwas wie cmd-ctrl-q
John Keates

@ JohnKeates vielleicht sollte ich. Dies schaltet es jedoch nicht aus, anscheinend ist es zu luxuriös, eine Tastenkombination zu haben, um die Benutzersitzung (richtig) zu sperren und den Bildschirm auszuschalten.
Sarge Borsch

Wenn Sie Flucht nach Verriegelung drücken, wird der Bildschirm schwarz :) So ctrl-cmd-q und dann esc ist die ultimative Kombination
John Keates

@ JohnKeates ja ich weiß, das ist was ich tue.
Sarge Borsch

Dieses Problem trat auch bei meinem MacBook Pro (13 Zoll, Mitte 2009) auf. Ich glaube, es hat aufgehört, als ich ein Upgrade von Yosemite (10.10) auf El Capitan (10.11) durchgeführt habe. Ich habe es als Sicherheitslücke angesehen und bin überrascht, dass jemand es mit einer der neueren Versionen von macOS erlebt.
EJ Mak

Antworten:


6

Ja - der Frame-Puffer sollte im Rahmen des Sleep- / Lock-Vorgangs gelöscht / gelöscht werden, unabhängig davon, wie kurz das Rendern ist. Ich halte es nicht für ein großes Risiko und kann, wie Sie sagen, gemindert werden, indem Sie sich vor dem Sperren vom Bildschirm abmelden oder auf eine beliebige andere Art und Weise wie zeitgesteuerte Sperren.

Ich würde mich einfach abmelden oder die schnelle Benutzerumschaltung aktivieren und den Bildschirm verlassen, anstatt den Bildschirmschoner sperren zu lassen.

Apple veröffentlicht eine Seite mit Anweisungen zum Melden von Problemen. Wenn dies eine große Lücke wäre, würde ich Sie vielleicht bitten, den Thread zu löschen, aber ich denke nicht, dass dies "Stop the Planet" ernst meint, es sei denn, es gibt eine Möglichkeit, diese "Funktion" zu missbrauchen.

https://support.apple.com/de-de/HT201220

Sicherheits- und Datenschutzforscher

Wenden Sie sich an product-security@apple.com, um Sicherheits- oder Datenschutzprobleme zu melden, die Apple-Produkte oder Webserver betreffen.


2
Okay ... Ich habe ihnen eine Nachricht geschickt product-security@apple.com, hoffentlich tun sie etwas
Sarge Borsch

Seitdem ich ihnen einen detaillierten Bericht geschickt habe, waren es 1 oder 2 MacOS-Updates. Ich habe keine wertvollen Antworten von ihnen erhalten, und der Fehler ist immer noch nicht behoben. : /
Sarge Borsch

Ja, so funktioniert das nicht.
Sarge Borsch

Dies scheint seit der gestrigen Veröffentlichung von macOS Mojave behoben zu sein.
Jesse P.

Ich bin auf 10.14.4 und sehe es immer noch.
Nick K9
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.