macOS High Sierra 10.13は、目覚めたときに画面をロックする前に最後に表示された画面コンテンツを短時間フラッシュします


19

macOS High Sierra 10.13.2で、画面を手動でロック(shift + ctrl + power)してからキーを押してオンにすると、画面をロックしたときに表示されていた画面の内容が画面に短時間表示されます(1/30秒または1/60秒のようなもの。高速度カメラで測定できますが、大した問題ではありません)最終的にログインUIを表示します。

High Sierraの前には見たことがありませんでしたが、今ではこの100%を再現できます。これにより、画面がロックされる直前に表示された画面の内容を他人がキャプチャできる可能性があるため、非常に面倒です。

完璧とはほど遠い1つの回避策を見つけました。画面をロックし、目を覚まし、「esc」を押して画面を再びオフにします。次に、次の目覚めで、何も明らかにされません。

より良い回避策はありますか?セキュリティ/プライバシーのバグとしてアップルに報告する価値はありますか?

更新:
コメントで提案されているようにcmd + ctrl + Qを使用してセッションをロックすると、バグの発生頻度は少なくなりますが、実際には解決しません。言い換えれば、自殺した自殺をロシアンルーレットに変えます。

更新2:macOS 10.13.3も影響を受けます。

更新3:macOS 10.13.4ではまだ修正されていません。

更新4:macOS 10.13.4ではセキュリティ更新2018-001でまだ修正されていません。

更新5:macOS 10.13.5ではまだ修正されていません。

更新6:100%確信はありませんが、macOS 10.13.6でも見たと思います。


代わりにロック画面を使用してください。あなたはそれをロックしない「画面オフ」を使用しています。ロックは画面が消える副作用です。ロックはcmd-ctrl-qのようなものです
ジョンキーツ

@JohnKeatesはおそらく私がすべきです。ただし、これにより、ユーザーセッションを(適切に)ロックし、画面をオフにするための1つのキーコンボがあることは明らかにオフになりません。
表示名

あなたがロックした後、エスケープキーを押すと、画面には、CTRL-CMD-Qだから黒:)になり、その後、ESC究極の組み合わせです
ジョンKeates

@JohnKeatesはい、そうです、それが私がしていることです。
表示名

私はMacBook Pro(13インチ、2009年半ば)でこれと同じ問題を経験していました。Yosemite(10.10)からEl Capitan(10.11)にアップグレードしたときに停止したと思います。私はそれをセキュリティ上の欠陥と考えていましたが、誰かが新しいバージョンのmacOSでそれを経験していることに驚いています。
EJ Mak

回答:


6

はい-フレームバッファは、レンダリングがどれほど短くても、スリープ/ロックプロセスの一部としてスクラブ/廃棄する必要があります。ロックの前に画面からログアウトするか、時間制限のあるロックアウトのような他の方法でログアウトすることで、それが大きなリスクであるとは思いません。

スクリーンセーバーをロックするのではなく、ログアウトするか、ユーザーの高速切り替えを有効にして、画面から切り替えます。

アップルは、問題を報告する方法の手順を記載したページを公開しています。これが大きなギャップである場合、スレッドを削除するように依頼することを検討しますが、この「機能」を悪用する方法がない限り、これは深刻な「惑星を止める」とは思いません。

https://support.apple.com/en-us/HT201220

セキュリティおよびプライバシー研究者

Apple製品またはWebサーバーに影響するセキュリティまたはプライバシーの問題を報告するには、product-security @ apple.comにお問い合わせください。


2
わかりました…私は彼らにメッセージを送った、product-security@apple.com彼らが何かをすることを願っています
表示名

そのため、詳細なレポートを送信してから1〜2回のmacOSの更新があり、それらから貴重な返信を受け取ることができず、バグはまだ修正されていません。:/
表示名

ええ、それはこのように機能しません。
表示名

これは、昨日のmacOS Mojaveのリリース時点で修正されているようです。
ジェシーP.

10.14.4を使用していますが、まだ表示されています。
ニックK9
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.