किचेन 10.11.1 अपडेट के बाद पासवर्ड कॉपी नहीं होने देगा


16

10.11.1 अद्यतन के बाद, मैं किचेन Access.app के साथ अपने किचेन में संग्रहीत कुछ एन्क्रिप्टेड डेटा तक पहुंच प्राप्त नहीं कर सकता हूं । सबसे विशेष रूप से, मैं संग्रहीत पासवर्ड को देख या कॉपी नहीं कर सकता।

आम तौर पर, ऐसा करने के लिए, आपको निम्न करना होगा:

  1. चाबी का गुच्छा पासवर्ड के साथ एक चाबी का गुच्छा अनलॉक;
  2. चाबी का गुच्छा पासवर्ड के साथ ही एक आइटम अनलॉक करें।

दूसरे चरण के दौरान, जब पासवर्ड टाइप किया जाता है, तो आप 2 विकल्प चुन सकते हैं: "अनुमति दें" और "हमेशा अनुमति दें"। अंतर यह है कि यदि आप "हमेशा अनुमति दें" पर क्लिक करते हैं, तो आपको इस आइटम के लिए फिर से दूसरा चरण नहीं करना होगा।

यहाँ कुछ चीजें हैं जो मैं पता लगाने में सक्षम था:

  • अगर मैंने OS X अपडेट से पहले किसी आइटम पर "हमेशा अनुमति दें" पर क्लिक किया था, तो मैं इसे पूरी तरह से एक्सेस कर सकता हूं;
  • अगर मैंने "हमेशा अनुमति दें" पर क्लिक नहीं किया है, तो मैं राइट क्लिक मेनू से पासवर्ड कॉपी नहीं कर सकता, और न ही जानकारी स्क्रीन पर "पासवर्ड दिखाएँ" चेकबॉक्स को टिक करते हुए देख सकता हूं।
  • यदि मैं नया आइटम जोड़ता हूं, तो मैं राइट क्लिक मेनू से पासवर्ड कॉपी नहीं कर सकता, लेकिन फिर भी इसे जानकारी स्क्रीन पर देख सकता हूं।

मुझे लगता है कि निम्नलिखित आदेश का उपयोग करके ज्यादातर पूर्ण किचेन डेटा लगता है (हालांकि, मुझे यकीन नहीं है कि सब कुछ वहां है):

security dump-keychain -d elmigranto.keychain

UPD: अधिक जासूसी के काम के बाद, मुझे कॉनसोल कंसोल में दिखाई देने वाले संदेश के बाद मिला जब मैंने पासवर्ड डायलॉग में कुछ भी क्लिक किया:

26.10.15 10:19:52,345 SecurityAgent[770]: Ignoring user action since the dialog has received events from an untrusted source

UPD2: बहुत यकीन है कि यह HT205375 के कारण होता है , जो अन्य परिवर्तनों में से निम्नलिखित को सूचीबद्ध करता है:

सुरक्षा प्रतिनिधि

इसके लिए उपलब्ध: OS X El Capitan 10.11

प्रभाव: एक दुर्भावनापूर्ण एप्लिकेशन प्रोग्राम को किचेन एक्सेस प्रॉम्प्ट को नियंत्रित कर सकता है

विवरण: किचेन प्रॉम्प्ट पर सिंथेटिक क्लिक बनाने के लिए अनुप्रयोगों के लिए एक विधि मौजूद है। यह किचेन एक्सेस विंडो के लिए सिंथेटिक क्लिक को अक्षम करके संबोधित किया गया था।

CVE-आईडी

CVE-2015-5943


2
क्या आपके पास कोई तृतीय-पक्ष उपयोगिताओं चल रहा है, जैसे अल्फ्रेड, की-क्यू, टेक्स्टएक्सपैंडर, आदि?
केंट

2
@Kent अच्छा टिप, MagicPrefs की तरह लग रहा है इस व्यवहार का कारण बनता है।
अलेक्सी ज़ाब्रोद्सकी

1
महान! यही मुझे उम्मीद थी। मैंने उत्तर में थोड़ा (जो) हो रहा है, उस पर विस्तार किया।
केंट

डुप्लिकेट नहीं, लेकिन शायद संबंधित: Apple.stackexchange.com/questions/214834/…
WGroleau

कम से कम 10.11.5 पर काम करता है, कम से कम हस्ताक्षर प्रमाणपत्र स्थापित करने के लिए।
14:27 पर डर्बनार्ड

जवाबों:


17

तृतीय-पक्ष उपयोगिताओं जैसे कि अल्फ्रेड, टेक्स्टएक्सपैंडर या मैजिकप्रैफ़्स ओएस का संबंध है, जहां तक ​​खिड़की का "नियंत्रण" लेने के लिए प्रकट हो सकता है। आप उन सभी को अक्षम करके, और उन्हें एक-एक करके तब तक चालू कर सकते हैं जब तक कि आप एक (या अधिक) नहीं पाते हैं जो कि किचेन को उस तरीके से प्रभावित करता है।

आप अप्रूव्ड प्रोग्राम को अप्रूव्ड एप्स (सिस्टम प्रेफरेंस -> सिक्योरिटी एंड प्राइवेसी -> एक्सेसिबिलिटी) की सूची में जोड़ सकते हैं और यह समस्या दूर हो जाएगी। (इस ऐड के लिए @elmigranto को हैट टिप)


4
इसका समाधान सिस्टम प्रेफरेंस / सिक्योरिटी एंड प्राइवेसी / एक्सेसिबिलिटी के तहत सूची में एक प्रोग्राम जोड़ना है - फिर आपको हर बार कीचेन प्रॉम्प्ट पॉप अप करने के लिए ऐप नहीं छोड़ना होगा।
अलेक्सी ज़ाब्रोद्सकी

खुशी है कि बदलने के लिए एक सेटिंग है। मैंने अभी तक ElCap में कुछ भी अपग्रेड नहीं किया है, इसलिए यह सुनिश्चित नहीं था कि विश्वसनीय ऐप्स को जोड़ने के बारे में कहां जाना है।
केंट

@elmigranto यह निर्धारित करने का कोई तरीका है कि किस ऐप के कारण किचेन प्रॉम्प्ट में इतनी खराबी है? क्या यह तब ट्रिगर होता है जब संदिग्ध ऐप चल रहा होता है, या जब उन्हें डिस्क पर पाया जाता है? मैंने वैश्विक हुक [फ़्लायकट, कारबिनर, मैजिकप्रेफ़्स, पुंटोस्विच, सेइल] के उपयोग में संदेह के रूप में अधिक से अधिक ऐप जोड़ने की कोशिश की है, लेकिन कोई सफलता नहीं मिली।
std.denis

1
@ std.denis मुझे वास्तव में यकीन नहीं है, जब मैंने मैजिकप्रेफ्स को छोड़ दिया, तो समस्या गायब हो गई, लेकिन मुझे लगता है कि कुछ ऐप में बैकग्राउंड में डैमन या कुछ इसी तरह चल रहा हो सकता है। उन ऐप्स को छोड़ने और उनसे संबंधित हर प्रक्रिया को मारने की कोशिश करें, देखें कि क्या मदद करता है। शायद सुरक्षित बूट और सामान्य बूट में प्रक्रियाओं की सूची अलग है।
अलेक्सी ज़ाब्रोद्स्की

@elmigranto यह थोड़े जादुई है - मेरी टिप्पणी के बाद मैंने इस मुद्दे को ठीक करने में कोई कसर नहीं छोड़ी है, और मैकबुक को नींद में डाल दिया है। सुबह में, जब मैंने इसे चालू किया और एक बार फिर कोशिश की - समस्या गायब हो गई =)
std.denis

2

स्क्रीन शेयरिंग के दौरान किचेन को एडिट करने की कोशिश में मुझे यह समस्या हुई। यहां तक ​​कि जब मेरे पास सर्वर तक सीधी पहुंच थी, अगर अन्य कंप्यूटर अभी भी स्क्रीन साझा कर रहे थे, तो यह इस तरह से विफल हो जाएगा। स्क्रीन साझाकरण को रोकने और सर्वर पर सीधे परिवर्तन करने के बाद, इसने काम किया।


स्क्रीन शेयरिंग से डिस्कनेक्ट होने के बाद भी यह काम नहीं कर रहा था, हमें बॉक्स को रिबूट करना पड़ा और इसे सीधे ड्राइव करना पड़ा।
हग्गललाद

0

यदि आप सिनर्जी स्क्रीन शेयरिंग का उपयोग कर रहे हैं तो आपको यह वही मुद्दा दिखाई देगा। पहुँच फलक या पुन: स्थापित करने के लिए तालमेल को फिर से जोड़ने से समस्या हल नहीं होगी।


0

MagicPref मेरे मामले में समस्या का कारण बनता है। मैजिकपेर को अनइंस्टॉल करने के बाद समस्या गायब हो गई।


एक कम कठोर विकल्प यह है कि आप इसे छोड़ दें, वही करें जो आपको करना चाहिए और फिर इसे पुनः जारी करना चाहिए
Riccardo Cossu

0

केवल मामले में इसे यहाँ जोड़ना। मेरे पास किसी भी प्रकार की माउस-वरीयताएँ सॉफ़्टवेयर नहीं थीं। लेकिन रिबूट के बाद कई अनुप्रयोगों को सावधानीपूर्वक बंद करने और खोलने के बाद, मुझे दोषी पाया गया:

मैं मम्बल चला रहा था (वीओआईपी सॉफ्टवेयर)

Mumble को बंद करने और Xcode को फिर से खोलने के बाद, सब कुछ सामान्य हो गया।

संपादित करें: आश्चर्य है कि मुझे नीचा क्यों मिला। मम्बल सॉफ्टवेयर स्क्रीन ओवरले और वर्चुअल कीबोर्ड तकनीकों का उपयोग करता है, जो मैकओएस एक संभावित सुरक्षा खतरे के रूप में पहचान करता है। आपका डाउन वोट वह नहीं बदलेगा।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.