Strona 1 z 1

Dziura bezpieczeństwa?

: 29 cze 2019, 11:45
autor: DKnoto
Witam,
Testowałem dziś obsługę wielu użytkowników w systemie i możliwość przełączania się pomiędzy nimi.
Wersja systemu macOS 10.14 (18A391). Zrealizowałem następujący scenariusz:
  • dodałem kilku zwykłych użytkowników do systemu;
  • wylogowałem się i zalogowałem, na pasku menu po prawej stronie pojawił się napis „Nazwa bieżącego użytkownika”;
  • kliknąłem w ten napis i dostałem menu wyboru z listą innych użytkowników:
    MacOS-10.14-18A391-Login-Error-01.png
    MacOS-10.14-18A391-Login-Error-01.png (739.14 KiB) Przejrzano 4226 razy
  • następnie wybrałem jednego z użytkowników i dostałem ekran logowania:
    MacOS-10.14-18A391-Login-Error-02.png
    MacOS-10.14-18A391-Login-Error-02.png (576.88 KiB) Przejrzano 4226 razy
Do tego momentu wszystko jest ok i jeżeli zaloguję się na konto tego użytkownika to też wszystko jest prawdopodobnie w porządku.
Trenowałem ten wariant tylko dla użytkownika Gość. Sytuacja wygląda zupełnie inaczej gdy kliknę w „Cancel" albo gdziekolwiek na
desktopie wykluczając tylko pole wprowadzania hasła. System wraca do poprzedniego użytkownika nie wymagając hasła ;-)

To jest bardzo dziwne, ponieważ niewprawny użytkownik może zostawić ekran logowania i odejść od komputera w przeświadczeniu,
że system jest zabezpieczony przed nieuprawnionym dostępem.

: 29 cze 2019, 13:46
autor: Alpha01
To zachowanie jest normalne. Nie sfinalizowałeś akcji, ponieważ kliknąłeś w „cancel" albo gdzieś obok, a to oznacza że jesteś nadal w aktywnym użytkowniku.
Musi być podane hasło innego użytkownika albo wymeldowanie z aktywnego użytkownika.

Re: Dziura bezpieczeństwa?

: 29 cze 2019, 15:57
autor: DKnoto
Wiem, że tego nie zrobiłem - to warunek tego testu - ale pokazanie ekranu logowania dla nowego użytkownika powinno
skutkować automatycznym zablokowaniem dostępu dla poprzedniego - w obecnym przypadku można ulec złudzeniu, że
komputer jest zablokowany i tak go zostawić.

Re: Dziura bezpieczeństwa?

: 24 sie 2020, 10:52
autor: nowakowski912