• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Sicherheitslücke bei SnowLeopard im Gast-Account?

iCrisb

Jonagold
Registriert
07.02.09
Beiträge
18
Hallo leute,

ich habe meiner meinung nach ein Sicherheitslücke beim Gast-Account in SnowLeopard entdeckt. Und zwar werden im Gast-Account auch die "intelligenten Ordner" wie z.B. "Alle Bilder" angezeigt.

Wenn man darauf klickt, werden einem wirklich alle Bilder auf dem Rechner, auch die eines anderen, Passwort-Geschützten Accounts, angezeigt. Obowhl beim durchklicken im Finder in den entsprechenden Benutzer-Ordner kein Zugriff möglich ist.

Kennt diese Sicherheitslücke jemand? Falls ja, wie kann man diese beheben?

Danke & Gruß
Chris
 

larkmiller

Saurer Kupferschmied
Registriert
18.11.07
Beiträge
1.702
Habe das gerade gecheckt.
Bei meinem 10.6.2 ist es nicht moeglich, ueber intelligente Ordner auf ein anderes HVZ zuzugreifen.
Wenn ich ".jpg" als Kriterium eingebe, kommen nur Bilder zum Vorschein, die irgendwo im Programmeordner abgelegt sind.
Deine Sicherheitsluecke kann zumindest ich nicht reproduzieren.
 

Rastafari

deaktivierter Benutzer
Registriert
10.03.05
Beiträge
18.150
Kennt diese Sicherheitslücke jemand?
Das kann geschehen, wenn man selbst an Zugriffrechten oder den Spotlight-Innereien herumfrickelt.

Falls ja, wie kann man diese beheben?
Ein Radikalputz des Spotlight Index löst das Problem definitiv. (Als Admin ins Terminal)
Code:
cd /; sudo rm -rf .Spotlight-V100;
...und dann sofortiger Neustart.
Der Index für das Startvolume wird nach dem Reboot komplett neu erzeugt.
Vertipp dich aber nicht, sonst ist anschliessend die gesamte Festplatte leer.
 

MacAlzenau

Golden Noble
Registriert
26.12.05
Beiträge
22.497
Ich denke, er ist mit dem Gast-Account eingeloggt. Da kann er doch nicht Eigentümer von Dateien sein, die er mit einem normalen Account erstellt oder bewegt hat.
 

Rastafari

deaktivierter Benutzer
Registriert
10.03.05
Beiträge
18.150
Ich denke, er ist mit dem Gast-Account eingeloggt. Da kann er doch nicht Eigentümer von Dateien sein, die er mit einem normalen Account erstellt oder bewegt hat.
Das muss er auch gar nicht sein. Um die Dateien, die ursprünglich mal einem anderen Benutzerkonto zugeschlagen waren, überhaupt im Finder kopieren zu können, muss zu diesem Zeitpunkt bereits (mindestens) Leserecht für andere Benutzer zugeteilt gewesen sein. Bei den Kopien ist das dann selbstverständlich ebenfalls so.
 

iCrisb

Jonagold
Registriert
07.02.09
Beiträge
18
Hi Leute,

die "Sicherheitslücke" besteht nun nicht mehr. Zur Klärung der Diskussion:

Das Backup habe ich unter dem User eingespielt, von dem ich das auch gesichert habe.
Also der selbe Benutzername mit den selben Rechten (Standard).

Gemacht habe ich folgendes:

1. Benutzer-Rechte aller Unterordner der Eigenen Dateien wie z.B. "Bilder" bearbeitet.

Urpsrünglich:
User > Lesen & Schreiben
Staff > Nur Lesen
everyone > Nur Lesen

Korrigiert:
User > Lesen & Schreiben
everyone > keine Rechte

2. Radikalputz des Spotlight Index durchgeführt und neu gestartet.

Vielen Dank für eure Hile und Tipps.

Gruß
Chris