พวงกุญแจระบบรักษาความปลอดภัยใน OS X อย่างไร
ฉันกำลังมองหาบางอย่างเช่นกระดาษสีขาวเพื่อความปลอดภัยนี้สำหรับ iOSยกเว้น OS X หรือดีกว่ารายงานการตรวจสอบความปลอดภัยบางอย่างจากผู้เชี่ยวชาญอิสระ หลังจากอ่านเอกสารเช่นคู่มือการเขียนโปรแกรม Keychain Servicesฉันยิ่งสับสนมากขึ้นเกี่ยวกับสิ่งที่เสี่ยงต่อการถูกโจมตีจากฝ่ายตรงข้ามในการสำรองข้อมูลที่ไม่ได้เข้ารหัสของระบบ OS X ครั้งล่าสุดที่ฉันตรวจสอบพวงกุญแจเข้าสู่ระบบของผู้ใช้ภายใต้ OS X นั้นปลอดภัยพอ ๆ กับรหัสผ่าน ฉันจำปัญหาบางอย่างที่ลดความลับของคีย์เป็น 111 bits (หน่วยความจำหมอกโปรดแก้ไขให้ฉัน) เนื่องจากปัญหาบางอย่างเกี่ยวกับวิธีการแปลงรหัสผ่านเป็นคีย์ แต่นั่นเป็นเวลานานแล้วและ หวังว่าจะได้รับการแก้ไข ในทางกลับกันฉันได้รับแจ้งว่าSystem Keychain มีความปลอดภัยน้อยกว่าอย่างแท้จริงเนื่องจากผู้ดูแลระบบสามารถเข้าถึงได้และผู้บุกรุกมีตัวเลือกมากมายสำหรับการเป็นผู้ดูแลระบบนอกจากการเดารหัสผ่านของผู้ใช้คนเดียว โดยเฉพาะอย่างยิ่งฉันกังวลเกี่ยวกับการจัดเก็บรหัสผ่านที่ใช้ในสคริปต์อัตโนมัติใน System Keychain เนื่องจากไฟล์ระบบได้รับการสำรองและจัดเก็บนอกไซต์โดยไม่มีการเข้ารหัสเพิ่มเติม เอกสารและข้อมูลผู้ใช้อื่น ๆ ได้รับการเข้ารหัสก่อนที่จะถูกนำออกนอกสถานที่ แต่ฉันมีความสงสัยซึ่งจู้จี้ว่ามีเส้นทางที่ฉันสามารถมองเห็นได้ซึ่งจะกู้คืนคีย์เหล่านั้นเมื่อระบบของคุณถูกบุกรุก (เนื่องจากกระบวนการของเรา . ดังนั้นฉันจึงต้องการที่จะเข้าใจอย่างถ่องแท้เกี่ยวกับวิธีการที่ระบบความปลอดภัยของพวงกุญแจพร้อมกันยังเข้าถึงได้โดยผู้ดูแลระบบใด ๆ คีย์ได้รับการออกแบบให้ผู้ใช้ที่เป็นผู้ดูแลระบบสามารถปลดล็อก System Keychain ได้อย่างไร? มีข้อ จำกัด การเข้ารหัสลับที่ จำกัด ผู้ใช้ที่เป็นผู้ดูแลระบบสามารถทำอะไรกับข้อมูลใน System Keychain ในทางใดทางหนึ่งหรือไม่? …