HeadlinesBriefing favicon HeadlinesBriefing.com

Secure Enclave يمنع نسخ سلسلة المفاتيح في macOS Tahoe

Hacker News •
×

واجهت مؤخرًا مشكلة مع سلسلة مفاتيح تسجيل الدخول على macOS. يتم إنشاء سلسلة مفاتيح تسجيل الدخول تلقائيًا لكل حساب مستخدم، وتطابق كلمة مرورها كلمة مرور تسجيل الدخول. يتم تخزينها كملف قاعدة بيانات مشفرة وتُفتح تلقائيًا عند تسجيل دخول المستخدم. اعتبارًا من macOS Tahoe، أصبحت سلسلة مفاتيح تسجيل الدخول ملف قاعدة بيانات SQLite يُسمى login.keychain-db، مخزّن في `/Users/username_goes_here/Library/Keychains`. تاريخيًا، كان بإمكانك نسخ ملف سلسلة مفاتيح تسجيل الدخول من جهاز Mac إلى آخر وفتحه على جهاز Mac الوجهة بتوفير كلمة المرور. اعتبارًا من macOS Tahoe، لم يعد هذا يعمل مع أجهزة Mac التي تستخدم Secure Enclave. بالنسبة لتلك الأجهزة، لم يعد امتلاك كلمة المرور وحدها كافيًا. وفقًا لوثائق أمان المنصة من Apple، يتم تشفير عناصر سلسلة المفاتيح باستخدام مفتاحين AES-256-GCM: مفتاح بيانات وصفية ومفتاح سري لكل صف. مفتاح البيانات الوصفية محمي بواسطة Secure Enclave ولكن يتم تخزينه مؤقتًا في Application Processor. يتطلب المفتاح السري دائمًا رحلة ذهاب وإياب عبر Secure Enclave. وبالتالي، يتطلب فتح سلسلة مفاتيح تسجيل الدخول أكثر من كلمة المرور لأن المفاتيح مرتبطة بـ Secure Enclave الخاص بالجهاز Mac الذي أُنشئت فيه سلسلة المفاتيح. اختبرت هذا بنسخ ملف login.keychain-db من جهاز Mac يعمل بشريحة Apple Silicon إلى جهاز افتراضي macOS (يفتقر إلى Secure Enclave). بعد استبدال ملف login.keychain-db الخاص بالجهاز الافتراضي وإعادة التشغيل، تم إنشاء ملف سلسلة مفاتيح تسجيل دخول جديد تلقائيًا عند تسجيل دخولي، بدلاً من فتح الملف المنسوخ.