Dziura bezpieczeństwa?

Garść użytecznych porad.
Awatar użytkownika
DKnoto
Hardcore Hackintosher
Posty: 1162
Rejestracja: 05 maja 2019, 21:01
Lokalizacja: Niemcz

Dziura bezpieczeństwa?

Post autor: DKnoto »

Witam,
Testowałem dziś obsługę wielu użytkowników w systemie i możliwość przełączania się pomiędzy nimi.
Wersja systemu macOS 10.14 (18A391). Zrealizowałem następujący scenariusz:
  • dodałem kilku zwykłych użytkowników do systemu;
  • wylogowałem się i zalogowałem, na pasku menu po prawej stronie pojawił się napis „Nazwa bieżącego użytkownika”;
  • kliknąłem w ten napis i dostałem menu wyboru z listą innych użytkowników:
    MacOS-10.14-18A391-Login-Error-01.png
    MacOS-10.14-18A391-Login-Error-01.png (739.14 KiB) Przejrzano 1891 razy
  • następnie wybrałem jednego z użytkowników i dostałem ekran logowania:
    MacOS-10.14-18A391-Login-Error-02.png
    MacOS-10.14-18A391-Login-Error-02.png (576.88 KiB) Przejrzano 1891 razy
Do tego momentu wszystko jest ok i jeżeli zaloguję się na konto tego użytkownika to też wszystko jest prawdopodobnie w porządku.
Trenowałem ten wariant tylko dla użytkownika Gość. Sytuacja wygląda zupełnie inaczej gdy kliknę w „Cancel" albo gdziekolwiek na
desktopie wykluczając tylko pole wprowadzania hasła. System wraca do poprzedniego użytkownika nie wymagając hasła ;-)

To jest bardzo dziwne, ponieważ niewprawny użytkownik może zostawić ekran logowania i odejść od komputera w przeświadczeniu,
że system jest zabezpieczony przed nieuprawnionym dostępem.

Desktop: Dell OptiPlex 7040 | Intel Core i7 6700 | HD 530 | AMD Radeon FirePro W5100 | 24GB RAM
  • SSD/M.2 WD Black SN750 1TB: macOS Catalina 10.15.7 (19H1011)
  • SSD/SATA Samsung 850 EVO 120 GB: macOS High Sierra 10.13.6 (17G14042)

Awatar użytkownika
Alpha01
Hardcore Hackintosher
Posty: 3654
Rejestracja: 21 kwie 2019, 18:04
Lokalizacja: Silesia Superior

Post autor: Alpha01 »

To zachowanie jest normalne. Nie sfinalizowałeś akcji, ponieważ kliknąłeś w „cancel" albo gdzieś obok, a to oznacza że jesteś nadal w aktywnym użytkowniku.
Musi być podane hasło innego użytkownika albo wymeldowanie z aktywnego użytkownika.
Gigabyte Z390 M Gaming, Core i7- 9700K, PowerColor RX 5700 Red Dragon, 16GB Crucial Ballistix Sport 3000MHz
Bootloader OC
Awatar użytkownika
DKnoto
Hardcore Hackintosher
Posty: 1162
Rejestracja: 05 maja 2019, 21:01
Lokalizacja: Niemcz

Re: Dziura bezpieczeństwa?

Post autor: DKnoto »

Wiem, że tego nie zrobiłem - to warunek tego testu - ale pokazanie ekranu logowania dla nowego użytkownika powinno
skutkować automatycznym zablokowaniem dostępu dla poprzedniego - w obecnym przypadku można ulec złudzeniu, że
komputer jest zablokowany i tak go zostawić.

Desktop: Dell OptiPlex 7040 | Intel Core i7 6700 | HD 530 | AMD Radeon FirePro W5100 | 24GB RAM
  • SSD/M.2 WD Black SN750 1TB: macOS Catalina 10.15.7 (19H1011)
  • SSD/SATA Samsung 850 EVO 120 GB: macOS High Sierra 10.13.6 (17G14042)

ODPOWIEDZ