5 votes

Exporter TOUTES les données du trousseau de clés

Une erreur d'authentification menaçait de supprimer toutes mes données cryptées. J'ai finalement trouvé une solution, mais en chemin, j'ai essayé

sudo security dump-keychain -d (trousseau) > (fichier)

afin de pouvoir le recharger par la suite.

Pour CHAQUE élément dans le trousseau, j'ai eu une fenêtre contextuelle d'authentification pour mon mot de passe. Il y avait un bouton "toujours autoriser", mais apparemment cela signifie "toujours autoriser pour cet élément en particulier".

Donc, à moins qu'il n'y ait une autre astuce, dump-keychain de sécurité est complètement inutile.

Si cette "autre astuce" existe, veuillez m'éclairer.

Exporter les trousseaux semble être une réponse au premier abord, mais après l'avoir étudié, je vois que cela ne récupère que le sous-ensemble des "mots de passe Internet", pas tous les éléments.

1 votes

J'ai essayé d'obtenir de l'aide auprès d'Apple, mais l'« ingénieur principal » auquel ils m'ont transféré n'était pas au courant de l'existence de l'utilitaire sécurité!

0 votes

Tous les articles, comme je l'ai dit.

1voto

Graham Miln Points 39606

Miln Keysafe

J'ai écrit Keysafe pour faciliter l'accès et l'exportation du contenu du trousseau de clés :

Keysafe lit et décrypte les fichiers de trousseau de clés Apple. Utilisez Keysafe pour accéder en toute sécurité à vos mots de passe et informations d'identification sans Mac.

Pour exporter toutes les tables dans un fichier de trousseau de clés, passez le drapeau export avec un chemin vers l'archive de destination :

./keysafe -path sample.keychain -export sample.tar.gz

L'archive contiendra de nombreux fichiers. Deux de ces fichiers contiennent le contenu des tables de trousseau de clés dans des formats différents.

Vous devrez entrer le mot de passe du fichier de trousseau de clés mais une seule fois.

0 votes

Depuis que j'ai réussi à éviter la suppression, je déclinerai de payer les frais, bien qu'ils soient assez raisonnables. De plus, comme il s'agit d'un exécutable, il n'y a aucun moyen de déterminer s'il est sûr de lui donner accès aux données. (Je réalise que l'on pourrait dire la même chose à propos des produits d'Apple.)

0 votes

Si vous n'êtes pas sûr du code signé et de l'exécutable notarié par Apple, vous pouvez l'exécuter dans une machine virtuelle isolée du réseau ou un autre environnement isolé.

0 votes

Ne réalise pas que c'était approuvé par Apple. Mais je n'en ai pas besoin maintenant. La prochaine fois...

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X