0 votes

Comment configurer Sidecar sans donner votre mot de passe de compte à Apple?

Veuillez démontrer comment configurer un iPad en utilisant Sidecar à la fois sur un MacBook Pro et un iMac sans donner à Apple accès au mot de passe de votre compte local (qui peut être utilisé pour décrypter tous vos fichiers hors ligne si quelqu'un est physiquement assis devant votre ordinateur éteint).

Règles :

  1. Doit avoir l'authentification à deux facteurs activée (car j'ai un compte développeur Apple, fml).
  2. Tous les appareils doivent avoir un seul compte utilisateur.
  3. Le passage de l'iPad entre le MacBook Pro et l'iMac ne doit pas nécessiter la réinitialisation de vos mots de passe.
  4. Vous ne devez pas donner votre bon mot de passe à Apple dans cette case* : entrez description de l'image ici
  5. Si vous donnez à Apple un faux ou un mot de passe alternatif (et ensuite basculez vers le bon mot de passe (pour #4)), vous devez montrer que Sidecar fonctionne de manière cohérente après que le nouveau bon mot de passe (que Apple n'a pas) soit en vigueur.

* Pourquoi ne pas simplement donner votre mot de passe à Apple ?

Apple affirme dans l'écran ci-dessus que "votre mot de passe ne peut pas être lu par Apple". Cette affirmation est très faible. Et Apple (ou son agent ou partie contraignante) pourrait néanmoins deviner et vérifier votre mot de passe sans le lire techniquement. C'est ainsi qu'un nombre significatif de compromissions de mots de passe se produisent de nos jours.

1voto

Oskar Points 1242

Si vous équilibrez donner à Apple votre mot de passe pour taper les identifiants administrateur, alors vous ne pouvez pas le faire sans une élévation de privilège / une vulnérabilité de sécurité. Ceux-ci rapportent généralement entre 25 000 $ et 250 000 $, donc si quelqu'un en a un - récupérez votre argent auprès d'Apple avant de poster ici comment pirater votre Mac.

Si vous avez juste besoin que nous confirmions que vous n'envoyez pas votre mot de passe hors de l'appareil dans la fenêtre que vous avez montrée, vous êtes bon. Utilisez le mot de passe administrateur et comprenez qu'Apple n'envoie pas votre mot de passe hors de l'appareil, il entrelace une clé locale avec une clé publique téléchargée et ensuite stocke les résultats dans votre trousseau de clés.

Apple a déjà votre mot de passe iCloud donc il n'a pas besoin d'enregistrer / voler / transmettre votre mot de passe local pour que le divertissement fonctionne. Je comprends que vous aimeriez que quelqu'un vous montre la voie, mais tel que je le lis, vos intentions sont bonnes mais votre analyse du modèle de menace est fautive ici.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X