मैं ओएस एक्स के लिए आईओएस के लिए इस सुरक्षा श्वेत पत्र की तरह या तो कुछ बेहतर देख रहा हूं या इससे भी बेहतर, किसी स्वतंत्र विशेषज्ञ से सुरक्षा ऑडिट रिपोर्ट। किचेन सर्विसेज प्रोग्रामिंग गाइड जैसे प्रलेखन के माध्यम से पढ़ने के बाद, मैं एक ओएस एक्स सिस्टम के अनएन्क्रिप्टेड बैकअप पर एक प्रतिकूल हमले के प्रति संवेदनशील हूं।
पिछली बार जब मैंने जाँच की थी, तो OS X के तहत उपयोगकर्ता का लॉगिन किचेन पासवर्ड की तरह सुरक्षित था। मुझे कुछ मुद्दे याद हैं जो कि 111 बिट्स (धूमिल मेमोरी, कृपया मुझे ठीक करने के लिए स्वतंत्र महसूस करें) की कुंजी की वास्तविक गोपनीयता को सिकोड़ते हैं क्योंकि कुछ मुद्दे के साथ पासवर्ड कुंजी में कैसे परिवर्तित होता है, लेकिन यह बहुत समय पहले था उम्मीद है कि यह तय हो गया है।
दूसरी ओर, मुझे बताया गया है कि सिस्टम किचेन स्वाभाविक रूप से कम सुरक्षित है क्योंकि कोई भी व्यवस्थापक इसे एक्सेस कर सकता है और एक घुसपैठिए के पास एक उपयोगकर्ता के पासवर्ड का अनुमान लगाने के अलावा एक प्रशासक बनने के कई विकल्प हैं।
विशेष रूप से, मैं सिस्टम कीचेन में स्वचालित लिपियों में उपयोग किए जाने वाले पासवर्ड को संग्रहीत करने के बारे में चिंतित हूं क्योंकि सिस्टम फ़ाइलों का बैकअप लिया जाता है और आगे एन्क्रिप्शन के बिना ऑफ-साइट संग्रहीत किया जाता है। दस्तावेज़ों और अन्य उपयोगकर्ता डेटा को ऑफ-साइट किए जाने से पहले एन्क्रिप्ट किया जाता है, लेकिन मुझे एक संदेह है कि वहाँ एक रास्ता है जो मैं देख रहा हूं जो सिस्टम कीचेन से समझौता होने के बाद उन कुंजियों को ठीक करता है (हमारी प्रक्रियाओं के कारण, जरूरी नहीं कि कोई क्रिप्टोग्राफ़िक दोष हो) । इसलिए मैं इस बात की पूरी तरह से समझ रखना चाहता हूं कि सिस्टम किचेन एक साथ किसी भी प्रशासक के लिए कैसे सुलभ हो।
कैसे कुंजियाँ ऐसी होती हैं जो किसी भी प्रशासनिक उपयोगकर्ता को सिस्टम कीचेन को अनलॉक कर सकती हैं?
क्या क्रिप्टोग्राफिक प्रतिबंध हैं जो एक प्रशासनिक उपयोगकर्ता सिस्टम किचेन में किसी भी तरह से जानकारी के साथ क्या कर सकते हैं?
बिना अनएन्क्रिप्टेड सिस्टम बैकअप दिए
/Users
, आप सिस्टम कीचेन में कुंजियों तक कैसे पहुंच पाएंगे?
मुझे OS X 10.5 तेंदुए और बाद के संस्करणों में दिलचस्पी है।