Keychain Demystified
What is it?
This is a subsystem BUILT-INTO OS X. It cannot be removed. Nie można go wyłączyć. Za każdym razem, gdy używasz nazwy użytkownika i hasła, a aplikacja lub system operacyjny pyta cię, czy chcesz zapisać te informacje, są one zapisywane w pliku login.keychain. Poza tym, w zależności od tego, kogo zapytasz łańcuch kluczy jest albo…
Plik zaszyfrowany AES z szyfrowaniem na podstawie bieżącego hasła użytkownika, który zapisuje wszelkiego rodzaju istotne rzeczy, takie jak hasła, loginy, certyfikaty i cokolwiek innego, co chcesz rzucić go na… LUB tajemnicza kobieta-bogini, która śmieje się z twojego zawodzenia ignorancji, gdy błagasz ją bezskutecznie.
Gdzie to jest?
Łańcuch kluczowy dla każdego użytkownika mieszka w ~/Library/Keychains/
, a głównym, na który patrzymy, jest login.keychain ~
powyżej jest nomenklaturą UNIX, która odnosi się do “aktualnego katalogu domowego użytkownika”. Więc gdybyś był użytkownikiem gschipp
, wtedy ~/Library/Keychains/
oznaczałoby /Users/gschipp/Library/Keychains/
To może być mylące, ponieważ w katalogu głównym dysku znajduje się folder library. W związku z tym w katalogu domowym użytkownika znajduje się folder Library
.
Why Does It Do Me Like This?
Your keychain is an encrypted file. Jest on “zamknięty” i “zablokowany”, gdy nie jesteś zalogowany, ale “odblokowuje” i “otwiera” się automatycznie po zalogowaniu, więc Twoje aplikacje mogą zapytać go fajne rzeczy jak, “jakie było hasło do mojego konta AllThingsTchotchke.com? Tak długo, jak długo logujesz się tym samym hasłem, które zostało zaszyfrowane, odblokowuje się i otwiera bez problemów. Zakładając, że subskrybujesz poprzednią definicję powyżej, po zmianie hasła, szyfrowany łańcuch klucza AES nie może już "odblokować” i “otworzyć”, monitując Cię z prośbą o aktualizację hasła, zresetowanie i rozpoczęcie od nowa, lub kontynuować tylko ponownie denerwując się później.
The Options
Note: These are part of the OS, again, built-in and immutable.
- CONTINUE
This is the “I’m too lazy to read, ask, comprehend, and/or weigh my options” button. Zazwyczaj jest to powód, dla którego ludzie narzekają na powtarzające się podpowiedzi.
When to use? NEVER
- RESET KEYCHAIN
This will ERASE the keychain. Wymazać jak dawniej. Nie da się odzyskać. Nie można zmienić nazwy. Nie przeniesiony do kosza. Prosto w górę. Spustoszone. Dobra wiadomość jest taka, że to naprawi wszystkie problemy z kluczem i zresetuje go tak, jak przy pierwszym logowaniu. Zła wiadomość jest taka, że wszystkie hasła i tak… odeszły na zawsze.
*Kiedy używać? *Tylko jeśli użytkownik nie pamięta swojego starego hasła.
- UPDATE KEYCHAIN
DING! Wybierz mnie! To jest droga, którą ludzie powinni zawsze podążać. Jest to odblokowanie zaszyfrowanego pliku i odblokowanie go za pomocą nowego hasła. Wybranie tego spowoduje natychmiastowe wyświetlenie monitu o podanie hasła… ich OLD password, tj. tego, które logowali się do komputera Mac przed zmianą hasła. Jeśli to hasło nie działa, to jest to starsze hasło, które jest zablokowane. Klawisz wypróbowujący je, dopóki nie zostaną zmuszeni do skorzystania z opcji RESET. Ten prosty krok zajmie 99.999999999% wszystkich “problemów” z kluczem.
Kiedy używasz? ZAWSZE, chyba że użytkownik nie pamięta swoich poprzednich haseł.