Estoy buscando algo como este blanco de seguridad para iOS , excepto para OS X, o mejor aún, algún tipo de auditoría de la seguridad de informe de un experto independiente. Después de leer a través de la documentación como el Llavero de Servicios de Guía de Programación estoy más confundido acerca de lo que es vulnerable a una confrontación ataque en el cifrado de copia de seguridad de OS X Sistema.
La última vez que revisé, el usuario del llavero de inicio de sesión en OS X era tan segura como la contraseña. Recuerdo a algún problema que se contrajo el real secreto de la clave de algo como 111 bits (niebla de la memoria, por favor siéntase libre de corregirme) debido a algún problema con la contraseña se convierte en una clave, pero eso fue hace mucho tiempo y esperemos que se había solucionado.
Por otro lado, me han dicho que el Sistema de Llavero es inherentemente menos seguro, ya que cualquier administrador puede acceder a ella y un intruso tiene muchas opciones para convertirse en un administrador además de adivinar una sola contraseña del usuario.
En particular, me preocupa el almacenamiento de las contraseñas que se utilizan en la automatización de secuencias de comandos en el Sistema de Llavero como el sistema de archivos son copiados y almacenados fuera del sitio sin más de cifrado. Documentos y otros datos del usuario son encriptados antes de ser llevado fuera del sitio, pero tengo una persistente sospecha de que hay un camino que yo estoy con vistas a que recupera las claves de una vez que el Sistema de Llavero se ve comprometida (debido a nuestros procedimientos, no necesariamente de cifrado defectos). Así que quiero tener una comprensión profunda de cómo el Sistema de Llavero es al mismo tiempo aseguró que aún accesible para cualquier administrador.
Cómo son las claves de la arquitectura de tal manera que cualquier usuario administrativo puede desbloquear el Sistema de Llavero?
Hay criptográficos restricciones que limitan lo que un usuario administrativo puede hacer con la información contenida en el Sistema de Llavero de alguna manera?
Dado un sin cifrar copia de seguridad del sistema sin
/Users
, ¿cómo se puede acceder a las claves en el Sistema de Llavero?
Estoy interesado en OS X 10.5 Leopard y versiones posteriores.