当前项目处于个人自用阶段,主要支持 macOS 15+、Lightroom Classic 15.4.1+、常见相机 RAW、GPX 1.0/1.1,以及随应用分发的 ExifTool 13.59。项目不提供网络服务,也不接收用户照片或轨迹上传。
请不要在公开 Issue 中发布可利用的安全细节、照片、GPX、XMP 或日志。优先使用 GitHub 仓库的 Security → Advisories → Report a vulnerability 创建私密报告;如果该功能尚未开启,请通过仓库维护者的 GitHub 账号 SSSimpleC 私信联系,并提供:
- 受影响的版本、macOS 和 Xcode/运行环境
- 可重复的最小步骤(去除真实个人数据)
- 影响范围和建议修复方向
RawGeoSync 不会要求你上传原始照片或完整轨迹。需要样本时,请先脱敏或构造合成夹具。
维护者会确认收到报告,复现后评估影响,并在修复可用时更新 CHANGELOG。公开披露时间应避开仍可利用的细节;对于涉及第三方 ExifTool 的问题,会同步上游并遵循其安全公告。
应用设计上只读 RAW。默认模式原子生成一份位置清单,由 Lightroom 插件精确核验路径和身份后写入 Catalog,并保留可安全撤销的事务收据;兼容模式仍使用临时 XMP、原子替换和事务备份。位置清单和撤销收据都含敏感位置数据,请勿上传或公开分享,并保留原始照片与 Lightroom Catalog 备份。