Ich suche nach etwas wie diesem Sicherheits-Whitepaper für iOS mit Ausnahme von OS X oder noch besser nach einer Art Sicherheitsüberprüfungsbericht von einem unabhängigen Experten. Nach dem Lesen von Dokumentationen wie dem Keychain Services Programming Guide bin ich noch verwirrter darüber, was für ein Angriff auf ein unverschlüsseltes Backup eines OS X-Systems anfällig ist.
Bei der letzten Überprüfung war der Anmeldeschlüsselbund des Benutzers unter OS X ungefähr so sicher wie das Kennwort. Ich erinnere mich an ein Problem, bei dem die tatsächliche Geheimhaltung des Schlüssels auf 111 Bit (nebliges Gedächtnis, bitte zögern Sie nicht, mich zu korrigieren) geschrumpft ist, weil das Kennwort in einen Schlüssel konvertiert wurde, aber das ist schon lange her und hoffentlich wurde das behoben.
Auf der anderen Seite, ich habe das gesagt, System - Schlüsselanhänger ist von Natur aus weniger sicher , da jeder Administrator darauf zugreifen kann und ein Eindringling viele Optionen für immer ein Administrator hat neben einem einzelnen Benutzer-Passwort zu erraten.
Insbesondere mache ich mir Sorgen um das Speichern von Kennwörtern, die in automatisierten Skripten verwendet werden, im Systemschlüsselbund, da die Systemdateien ohne weitere Verschlüsselung außerhalb des Standorts gesichert und gespeichert werden. Dokumente und andere Benutzerdaten werden verschlüsselt, bevor sie vom Standort entfernt werden. Ich habe jedoch den Verdacht, dass ein von mir übersehener Pfad diese Schlüssel wiederherstellt, sobald der Systemschlüsselbund kompromittiert ist (aufgrund unserer Verfahren, die nicht unbedingt kryptografische Mängel aufweisen). . Daher möchte ich ein umfassendes Verständnis dafür haben, wie der Systemschlüsselbund gleichzeitig gesichert und dennoch für jeden Administrator zugänglich ist.
Wie sind die Schlüssel so aufgebaut, dass jeder Administrator den Systemschlüsselbund entsperren kann?
Gibt es kryptografische Einschränkungen, die in irgendeiner Weise die Möglichkeiten eines Administrators einschränken, mit Informationen im Systemschlüsselbund umzugehen?
Wie würden Sie bei einer unverschlüsselten Systemsicherung ohne
/Users
Zugriff auf die Schlüssel im Systemschlüsselbund zugreifen?
Ich interessiere mich für OS X 10.5 Leopard und spätere Versionen.