• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Wir haben den Frühjahrsputz beendet, Ihr auch? Welches Foto zu dem Thema hat Euch dann am Besten gefallen? Hier geht es lang zur Abstimmung --> Klick

Ist die Schlüsselbundverwaltung sicher?

detto

Granny Smith
Registriert
29.07.07
Beiträge
16
Moin moin!

Mich wundert gerade ein wenig die Funktionsweise der SBW. Wenn ein Programm Zugriff möchte muss ich mein PW eingeben. Hat nun diese Software nicht Zugriff auf sämtliche Einträge in der SBW? Das wär der Hammer, könnte irgend ein Tool das ich testen möchte und das Zugriff auf den SB will, mein eBay und Paypal Passwort rausbekomen.
In der SBW-Hilfe und per Google hab ich schon gesucht, aber nichts hilfreiches zum Thema Sicherheit finden können.
 

dusty1000

Weißer Trierer Weinapfel
Registriert
22.09.06
Beiträge
1.508
Wenn ein Programm Zugriff möchte, dann steht in dem sich öffnenden Fenster normalerweise, auf welchen Schlüssel zugegriffen werden soll. Soweit ich weiß, erhält das Programm nur Zugriff auf diesen Schlüssel, bzw. bekommt diesen Schlüssel zugewiesen.
 

detto

Granny Smith
Registriert
29.07.07
Beiträge
16
Jo, das ist mir auch aufgefallen. Meist ist es der login.keychain.
Bloß, .. in den meisten Fällen (bei mir auch der Fall) ist der login.keychain ja auch = keychain für alles weitere. Das lässt sich ja in der SBV einstellen, dass der Anmeldeschlüssel als Standard gelten soll.
Ungeklärt bleibt aber ja nach wie vor, ob der Zugriff auf login.keychain alle darin enthaltenen Passwörter preisgibt oder nicht.
 

Rastafari

deaktivierter Benutzer
Registriert
10.03.05
Beiträge
18.150
Ungeklärt bleibt aber ja nach wie vor, ob der Zugriff auf login.keychain alle darin enthaltenen Passwörter preisgibt oder nicht.
Nein, tut er nicht. Du kannst für jeden Eintrag im Schlüsselbund separat einstellen, welchen Programmen der Zugriff darauf erlaubt ist. Standardmässig ist das immer nur das Programm, das den Eintrag erstellt hat.