Keychain 是 OS X 上的一个内置应用程序,它存储所有用户凭据,并允许人们以一种易于访问的方式保存加密的笔记。
有谁知道钥匙串有多安全?我知道 2008 年有一个漏洞,明文存储在内存中,但它已被修补。它对冷启动攻击的抵抗力如何?
以下是一些相关的 SE 链接:
- 你如何跟踪所有你的密码- SU
- 你最喜欢的密码存储工具是什么- SU
- retrieving-osx-keychain-passwords - IT 安全性 - 涵盖暴力破解(提到了 aes)
我认为这很重要,因为为 OS X 编写的应用程序开始将所有密码存储在用户的钥匙串中:safari、chrome、subversion、Mail 等。