HeadlinesBriefing favicon HeadlinesBriefing.com

Secure Enclave macOS Tahoe-এ Keychain কপি ব্লক করেছে

Hacker News •
×

আমি সম্প্রতি macOS-এ লগইন Keychain নিয়ে একটি সমস্যার সম্মুখীন হয়েছি। লগইন Keychain প্রতিটি ব্যবহারকারী অ্যাকাউন্টের জন্য স্বয়ংক্রিয়ভাবে তৈরি হয়, এবং এর পাসওয়ার্ড লগইন পাসওয়ার্ডের সাথে মেলে। এটি একটি এনক্রিপ্টেড ডেটাবেস ফাইল হিসেবে সংরক্ষিত হয় এবং ব্যবহারকারী লগইন করলে স্বয়ংক্রিয়ভাবে আনলক হয়। macOS Tahoe থেকে, লগইন Keychain হলো login.keychain-db নামের একটি SQLite ডেটাবেস ফাইল, যা `/Users/username_goes_here/Library/Keychains`-এ সংরক্ষিত। ঐতিহাসিকভাবে, আপনি লগইন Keychain ফাইলটি একটি Mac থেকে অন্য Mac-এ কপি করতে পারতেন এবং পাসওয়ার্ড দিয়ে গন্তব্য Mac-এ খুলতে পারতেন। macOS Tahoe থেকে, এটি Secure Enclave ব্যবহার করে এমন Mac-এর জন্য কাজ করে না। সেই Mac-গুলোর জন্য, শুধু পাসওয়ার্ড থাকা আর যথেষ্ট নয়। Apple-এর Platform Security ডকুমেন্টেশন অনুসারে, Keychain আইটেম দুটি AES-256-GCM কী দিয়ে এনক্রিপ্ট করা হয়: একটি মেটাডেটা কী এবং একটি প্রতি-সারির গোপন কী। মেটাডেটা কী Secure Enclave দ্বারা সুরক্ষিত কিন্তু Application Processor-এ ক্যাশ করা হয়। গোপন কী সবসময় Secure Enclave-এর মাধ্যমে একটি রাউন্ড ট্রিপ প্রয়োজন। তাই, লগইন Keychain আনলক করতে পাসওয়ার্ডের চেয়ে বেশি কিছু প্রয়োজন কারণ কীগুলো যে Mac-এ Keychain তৈরি হয়েছিল তার Secure Enclave-এর সাথে যুক্ত। আমি একটি Apple Silicon Mac থেকে একটি macOS VM-এ (যার Secure Enclave নেই) একটি login.keychain-db ফাইল কপি করে এটি পরীক্ষা করেছি। VM-এর login.keychain-db প্রতিস্থাপন এবং পুনরায় চালু করার পর, আমি লগইন করলে কপি করা ফাইলটি আনলক করার পরিবর্তে স্বয়ংক্রিয়ভাবে একটি নতুন লগইন Keychain ফাইল তৈরি হয়েছিল।