Hasty Briefsbeta

双语

Locked Down Passkey and Keychain Backups

7 hours ago
  • 苹果的密钥和钥匙串备份系统存在重大缺陷:没有自动版本备份,同步也无法防止人为错误或攻击。
  • 在同一台 Mac 上还原 Time Machine 备份需要登录 iCloud,如果账户被锁定或泄露,这就会带来问题。
  • 在不同 Mac 上还原是不可能的,因为登录钥匙串的解密密钥存储在原始 Mac 的 Secure Enclave 中,即使钥匙串已用密码加密也是如此。
  • “密码”应用可以导出通行密钥,但只能导出到同一台 Mac 上的第三方管理器,并且苹果服务的通行密钥被排除在外;导出文件无法重新导入到另一台 Mac。
  • macOS Tahoe (26.4) 将这些问题扩展到了常规密码;由于 Secure Enclave 绑定,在 Mac 之间手动复制登录钥匙串文件不再有效。
  • 如果 Mac 被盗或出现故障,即使有备份文件,登录钥匙串也无法恢复——苹果没有公开宣布这一变化。
  • 当旧 Mac 通过网络充当服务器时,迁移助理可以成功传输登录钥匙串内容,但无法通过目标磁盘模式或第三方克隆实现。
  • 许多应用(Chrome、MailMate、Vienna、Zoom、Xcode)依赖登录钥匙串,用户可能会丢失凭据、证书和手动添加的项目。
  • 苹果关于 macOS Tahoe 的文档已过时;通过“钥匙串访问”导出仅适用于证书和密钥,不适用于密码。
  • 避免使用 iCloud 钥匙串的用户没有针对“本地项目”钥匙串的灾难恢复;登录钥匙串的变化破坏了手动密码备份流程。
  • 对于某些用户来说,该问题阻碍了升级到 macOS Golden Gate,并且苹果缺乏沟通和文档的情况受到严厉批评。