나는 무엇인가를 찾고있다. iOS 용 보안 백서를 좋아하세요. OS X 또는 그보다 나은 경우를 제외하고는 독립적 인 전문가의 보안 감사 보고서 일 수 있습니다. 같은 문서를 읽은 후 키 체인 서비스 프로그래밍 가이드 나는 OS X 시스템의 암호화되지 않은 백업에 대한 공격에 취약한 것에 대해 더욱 혼란 스럽다.
지난 번 확인한 바에 따르면 OS X에서 사용자의 로그인 키 체인은 비밀번호만큼 안전합니다. 암호가 키로 변환되는 방식과 관련하여 몇 가지 문제로 인해 111 비트 (안개가 자욱한 기억, 제발 저를 기분 좋게 생각하십시오)와 같은 열쇠의 실제 비밀을 수축시킨 몇 가지 문제를 생각해 보았습니다.하지만 그것은 오래 전이었습니다. 잘하면 그것이 수정되었습니다.
다른 한편으로는, 나는 체계 키 체인은 모든 관리자가 액세스 할 수 있기 때문에 본질적으로 안전성이 떨어집니다. 침입자는 단일 사용자의 암호를 추측하는 것 외에 관리자가 될 수있는 많은 옵션을 가지고 있습니다.
특히 시스템 키 파일을 백업하고 더 이상 암호화하지 않고 오프 사이트에 저장하면 시스템 키 체인에 자동화 된 스크립트에 사용 된 비밀번호 저장에 대해 걱정이됩니다. 문서 및 다른 사용자 데이터는 오프 사이트로 옮기기 전에 암호화되지만 시스템 키 체인이 손상된 후에는 그 키를 복구 할 수있는 경로가 있다는 잔소리에의 한 의혹이 있습니다 (절차 상, 반드시 암호화 결함이 아님) . 따라서 시스템 키 체인이 어떻게 동시에 보안이 설정되고 모든 관리자가 액세스 할 수 있는지 철저히 이해하고 싶습니다.
관리 사용자가 시스템 키 체인을 잠금 해제 할 수 있도록 키를 어떻게 구성합니까?
관리 사용자가 시스템 키 체인의 정보로 어떤 작업을 수행 할 수 있는지를 제한하는 암호화 제한이 있습니까?
주어진 암호화되지 않은 시스템 백업 없이
/Users
, 어떻게 시스템 키 체인의 키에 액세스 할 수 있습니까?
OS X 10.5 Leopard 이상 버전에 관심이 있습니다.