ฉันกำลังมองหาบางอย่างเช่นกระดาษสีขาวเพื่อความปลอดภัยนี้สำหรับ iOSยกเว้น OS X หรือดีกว่ารายงานการตรวจสอบความปลอดภัยบางอย่างจากผู้เชี่ยวชาญอิสระ หลังจากอ่านเอกสารเช่นคู่มือการเขียนโปรแกรม Keychain Servicesฉันยิ่งสับสนมากขึ้นเกี่ยวกับสิ่งที่เสี่ยงต่อการถูกโจมตีจากฝ่ายตรงข้ามในการสำรองข้อมูลที่ไม่ได้เข้ารหัสของระบบ OS X
ครั้งล่าสุดที่ฉันตรวจสอบพวงกุญแจเข้าสู่ระบบของผู้ใช้ภายใต้ OS X นั้นปลอดภัยพอ ๆ กับรหัสผ่าน ฉันจำปัญหาบางอย่างที่ลดความลับของคีย์เป็น 111 bits (หน่วยความจำหมอกโปรดแก้ไขให้ฉัน) เนื่องจากปัญหาบางอย่างเกี่ยวกับวิธีการแปลงรหัสผ่านเป็นคีย์ แต่นั่นเป็นเวลานานแล้วและ หวังว่าจะได้รับการแก้ไข
ในทางกลับกันฉันได้รับแจ้งว่าSystem Keychain มีความปลอดภัยน้อยกว่าอย่างแท้จริงเนื่องจากผู้ดูแลระบบสามารถเข้าถึงได้และผู้บุกรุกมีตัวเลือกมากมายสำหรับการเป็นผู้ดูแลระบบนอกจากการเดารหัสผ่านของผู้ใช้คนเดียว
โดยเฉพาะอย่างยิ่งฉันกังวลเกี่ยวกับการจัดเก็บรหัสผ่านที่ใช้ในสคริปต์อัตโนมัติใน System Keychain เนื่องจากไฟล์ระบบได้รับการสำรองและจัดเก็บนอกไซต์โดยไม่มีการเข้ารหัสเพิ่มเติม เอกสารและข้อมูลผู้ใช้อื่น ๆ ได้รับการเข้ารหัสก่อนที่จะถูกนำออกนอกสถานที่ แต่ฉันมีความสงสัยซึ่งจู้จี้ว่ามีเส้นทางที่ฉันสามารถมองเห็นได้ซึ่งจะกู้คืนคีย์เหล่านั้นเมื่อระบบของคุณถูกบุกรุก (เนื่องจากกระบวนการของเรา . ดังนั้นฉันจึงต้องการที่จะเข้าใจอย่างถ่องแท้เกี่ยวกับวิธีการที่ระบบความปลอดภัยของพวงกุญแจพร้อมกันยังเข้าถึงได้โดยผู้ดูแลระบบใด ๆ
คีย์ได้รับการออกแบบให้ผู้ใช้ที่เป็นผู้ดูแลระบบสามารถปลดล็อก System Keychain ได้อย่างไร?
มีข้อ จำกัด การเข้ารหัสลับที่ จำกัด ผู้ใช้ที่เป็นผู้ดูแลระบบสามารถทำอะไรกับข้อมูลใน System Keychain ในทางใดทางหนึ่งหรือไม่?
ได้รับการสำรองข้อมูลระบบที่ไม่ได้เข้ารหัสโดยไม่มี
/Users
คุณจะเข้าถึงคีย์ใน System Keychain ได้อย่างไร
ฉันสนใจ OS X 10.5 Leopard และรุ่นที่ใหม่กว่า