Sto cercando qualcosa come questo white paper sulla sicurezza per iOS ad eccezione del sistema operativo X o anche meglio, una sorta di rapporto di verifica della sicurezza di un esperto indipendente. Dopo aver letto la documentazione come Guida alla programmazione dei servizi portachiavi Sono ancora più confuso su ciò che è vulnerabile a un attacco contraddittorio su un backup non crittografato di un sistema OS X.
L'ultima volta che ho controllato, il portachiavi di login dell'utente sotto OS X era sicuro quanto la password. Ricordo alcuni problemi che riducevano l'effettiva segretezza della chiave a qualcosa come 111 bit (memoria annebbiata, per favore sentitevi liberi di correggermi) a causa di qualche problema con il modo in cui la password viene convertita in una chiave, ma era molto tempo fa e speriamo che sia stato risolto.
D'altra parte, mi è stato detto che il portachiavi System è intrinsecamente meno sicuro perché qualsiasi amministratore può accedervi e un intruso ha molte opzioni per diventare un amministratore oltre a indovinare la password di un singolo utente.
In particolare, sono preoccupato di archiviare le password utilizzate negli script automatici nel portachiavi di sistema poiché i file di sistema vengono salvati e archiviati fuori dal sito senza ulteriore crittografia. I documenti e gli altri dati dell'utente vengono crittografati prima di essere portati fuori dal sito, ma ho il fastidioso sospetto che ci sia un percorso che trascuro che recupera quelle chiavi una volta che il portachiavi di sistema è compromesso (a causa delle nostre procedure, non necessariamente di eventuali difetti crittografici) . Quindi voglio avere una conoscenza approfondita di come il portachiavi di sistema sia simultaneamente protetto e accessibile a qualsiasi amministratore.
-
In che modo le chiavi sono progettate in modo tale che qualsiasi utente amministrativo possa sbloccare il portachiavi di sistema?
-
Esistono restrizioni crittografiche che limitano in qualche modo ciò che un utente amministrativo può fare con le informazioni nel portachiavi di sistema?
-
Dato un backup di sistema non crittografato senza
/Users
, in che modo avresti accesso ai tasti nel portachiavi di sistema?
Sono interessato a OS X 10.5 Leopard e versioni successive.