Keychain Demystified
Co to jest?
Jest to podsystem BUILT-INTO OS X. Nie można go usunąć. Nie można tego wyłączyć. Za każdym razem, gdy używasz nazwy użytkownika i hasła, a aplikacja lub system operacyjny pyta, czy chcesz zapisać te informacje, są one zapisywane w pliku login.keychain. Poza tym, w zależności od tego, kogo pytasz, pęku kluczy jest albo ...
Zaszyfrowany plik AES z szyfrowaniem opartym na bieżącym haśle użytkownika, który zapisuje wszystkie istotne rzeczy, takie jak hasła, loginy, certyfikaty i cokolwiek innego, do czego chcesz je wrzucić ... LUB Tajemniczą boginię-kobietę, która śmieje się z twojego zawodzącego lamentu ignorancja, gdy prosisz ją bezskutecznie.
Gdzie to jest?
Brelok dla każdego użytkownika mieszka, ~/Library/Keychains/
a podstawowym, na który patrzymy, jest login.keychain ~
Powyżej znajduje się nomenklatura UNIX, która odnosi się do „katalogu domowego bieżącego użytkownika”. Więc jeśli byłeś użytkownikiem gschipp
, ~/Library/Keychains/
oznacza /Users/gschipp/Library/Keychains/
to, że może to być mylące, ponieważ w katalogu głównym dysku znajduje się folder Library. Wyświetlane w nich pęki kluczy to 99.999999999% czasu TYLKO związane z bieżącym użytkownikiem, dlatego znajdują się w swoim katalogu domowym w swoim Library
folderze.
Dlaczego tak to robi?
Twój pęku kluczy to zaszyfrowany plik. Jest „zamknięty” i „zablokowany”, gdy nie jesteś zalogowany, ale „odblokowuje się” i „otwiera” automatycznie po zalogowaniu, dzięki czemu Twoje aplikacje mogą zadawać fajne pytania, takie jak „jakie było hasło do mojego AllThingsTchotchke. konto com? ”. Dopóki logujesz się przy użyciu tego samego hasła, za pomocą którego zostało zaszyfrowane, odblokuje się i otworzy bez żadnych problemów. Zakładając, że subskrybujesz poprzednią definicję powyżej, gdy twoje hasło się zmieni, brelok szyfrowany AES nie może już „odblokować” i „otworzyć”, prosząc cię o prośbę o aktualizację hasła, zresetowanie i rozpoczęcie od nowa, lub nadal tylko irytację Jeszcze raz później.
Opcje
Uwaga: Ponownie są one częścią systemu operacyjnego i są niezmienne.
- DALEJ
Jest to przycisk „Jestem zbyt leniwy, by czytać, pytać, rozumieć i / lub rozważać moje opcje”. Zazwyczaj jest to powód, dla którego ludzie narzekają na swój brelok, który zachęca ich wielokrotnie.
Kiedy użyć? NIGDY
- RESETUJ KEYCHAIN
Spowoduje to USUNIĘCIE pęku kluczy. KASUJ jak w przeszłości. Nie do odzyskania. Nie zmieniono nazwy. Nie przeniesiono do Kosza. Prosto w górę USUNIĘTO. Dobrą wiadomością jest to, że naprawi to wszystkie problemy z pękiem kluczy i przywróci je do stanu początkowego po zalogowaniu. Zła wiadomość jest taka, że wszystkie hasła i inne ... zniknęły na zawsze.
Kiedy użyć?
TYLKO jeśli użytkownik nie pamięta swojego starego hasła.
- AKTUALIZACJA KEYCHAIN
DING! Wybierz mnie! To jest droga, którą ludzie powinni zawsze iść. To odblokowuje zaszyfrowany plik i ponownie blokuje go przy użyciu nowego hasła. Wybranie tego spowoduje natychmiastowe podanie hasła ... ich STARYCH haseł, tj. Tych, które logowali się na komputerze Mac przed zmianą hasła. Jeśli to hasło nie działa, jest to starsze hasło, które jest zablokowane. Klawisz próbowania ich, dopóki nie będą zmuszeni przejść z opcją RESET. Ten prosty krok zajmie się 99,999999999999% wszystkich „problemów” pęku kluczy.
Kiedy używasz?
ZAWSZE, chyba że użytkownik nie pamięta swoich poprzednich haseł.