|
|
1
26
2018年,Windows 10有一个“凭证管理器”,可以在“控制面板”中找到 |
|
2
19
Windows还提供了CryptoAPI和数据保护API,这可能会有所帮助。不过,我也不认为Windows会阻止在同一帐户下运行的进程看到彼此的密码。 Mechanics of User Identification and Authentication 提供有关所有这些的更多详细信息。 |
|
|
3
18
看见 How to store user credentials Windows 8之前的版本, Data Protection API (DPAPI)与钥匙链最接近。可以使用此API对任意数据进行加密,尽管存储加密数据由开发人员决定。数据最终使用当前用户的密码进行加密,但是可以包括用户或开发人员提供的“可选熵”,以进一步保护数据不受其他软件或用户的影响。数据也可以在域中的不同计算机上解密。 CryptProtectData 和 CryptUnprotectData 函数或通过.NET Framework的 ProtectedData 类,它是前一个函数的有限功能包装器。 DPAPI Secrets. Security analysis and data recovery in DPAPI . |
|
4
14
实际上,通过MSDN查看,他们建议使用的功能(而不是受保护的存储)有:
链接
|
|
|
5
5
Credential Manager 在窗户里。 |
|
|
6
2
|
|
|
7
1
如果你在windows上,你必须 控制面板->windows凭据 |
|
|
8
0
Credential dumping 在Windows上,即使使用“凭据管理器”仍然是一个问题,我不认为有任何方法可以在特殊硬件之外阻止它。MacOS钥匙链没有这个问题,所以我认为没有完全相同的问题。 |
|
|
Michael · 某些Windows客户端上的命名管道安全问题 2 年前 |
|
|
adamency · 是否可以从Go二进制文件的源代码中检索字符串? 2 年前 |
|
|
AlboSimo · PayPal Api密钥安全 2 年前 |