3 votes

La mise à jour manuelle de l'entrée du trousseau empêche l'accès ultérieur à partir des outils GUI : Demande toujours l'autorisation

Je suis tombé dessus en utilisant Tunnelblick et Viscosity. En ajoutant une configuration à ces outils VPN, il est possible dans l'interface graphique lors de la première connexion de spécifier l'utilisateur et le mot de passe et de les enregistrer dans le trousseau. Les connexions suivantes utiliseront alors les informations d'identification enregistrées dans le trousseau.

Cependant, si je change le mot de passe dans le trousseau en utilisant la commande de sécurité du terminal (add-generic-password -U-s-a-w) ou via l'application d'accès au trousseau, Tunnelblick et Viscosity afficheront ensuite la boîte de dialogue "Permission to access keychain : [Allow, Allow always, cancel]" si j'essaie de me connecter la fois suivante.

Existe-t-il un moyen d'empêcher ce dialogue ?

  • J'ai cherché un peu dans le code source de Tunnelblick, mais je n'ai pas trouvé de vérification pour "keychain tampering" ou quoi que ce soit qui puisse forcer ce dialogue du côté de Tunnelblick.
  • S'il s'agit d'une protection configurable au niveau du système d'exploitation ?

1voto

Niklas Points 716

Pour MacOS Sierra :

Pour ajouter un objet et autoriser l'accès (avec demande de l'utilisateur), utilisez l'option "-T Application". (Plusieurs applications peuvent être utilisées)

security add-generic-password -a "account" -s "name" -w 'password' -c aapl -T /Applications/Utilities/Keychain\ Access.app/Contents/MacOS/Keychain\ Access

Ensuite, pour permettre l'accès sans demande de l'utilisateur, vous devez modifier l'ACL de l'objet :

security -v set-generic-password-partition-list -s "name" -S "apple:"

La syntaxe des listes de partitions n'est pas très bien documentée. Vous pouvez voir comment Tunnelblick utilise l'ACL à partir de la sortie de "security dump-keychain".

Source : sécurité des hommes

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X