写点什么

Windows 8 中的通用密码存储方案

  • 2011-12-19
  • 本文字数:661 字

    阅读完需:约 2 分钟

对于大多数用户来说,管理证书的唯一形式就是在存储在 web 浏览器中的密码。这种方式提供的体验经常让人无法满意,因为密码实际上会存储在特定计算机的特定浏览器中。不借助其它软件的帮助,我们就无法在 IE 和 Firefox 之间,或者办公室和家里的电脑之间共享账户信息。

在 Windows 8 下,你的 Windows Live 账号会成为主密码。使用它我们可以访问标记为“可信任”的 Windows 8 计算机中的所有密码。Windows 一般会自动帮你输入密码,你也可以使用“管理你的证书”界面来查看这些密码。

由于这使得丢失 Windows Live 密码会造成重大的安全风险,所以微软建议用户禁用一般的的密码恢复系统。取而代之,他们可以使用备用邮件地址或者手机号码来恢复密码,但那同样存在风险。

对于应用程序开发这来说,这种新系统提供了一些有趣的功能。Windows 8 证书存储为传统和 Metro 样式的应用程序都提供了 API。这意味着开发者不再需要保证本地存储的密码的安全性,并可以受益于在多台计算机之间共享这些信息。

API 的入口点是 PasswordVault 类。我们可以从这里通过用户名获得资源列表,也可以通过资源获得用户名。资源只是一个字符串,它表示的可能是 URL 或者应用程序 ID 之类的内容。每个资源 / 用户名对(resource/username pair)都可能拥有与之相关联的密码。

还有一些问题暂时没有答案:

  • 所有应用程序都要访问同一个密码库,还是每个应用程序都拥有自己的密码库?
  • 如果共享证书的话,Windows 如何防止流氓软件一次盗走所有密码?
  • 如果不共享,那么 Windows 如何区分各个应用程序?

查看英文原文: Universal Password Storage in Windows 8

2011-12-19 23:482002
用户头像

发布了 340 篇内容, 共 140.8 次阅读, 收获喜欢 13 次。

关注

评论

发布
暂无评论
发现更多内容

Zebec Protocol 薪酬支付工具 WageLink 上线,掀新一轮薪酬支付浪潮

BlockChain先知

Linux绝对路径和相对路径

芯动大师

数划云与明道云达成产品战略生态合作

数划云

我们距离“裸眼3D自由”,还有多远?

脑极体

XR

通过 Python 脚本支持 OC 代码重构实践(一):模块调用关系分析

百度Geek说

Python 自动化 重构 脚本 企业号10月PK榜

国际原油价格大波动,航司如何精准降低航油成本?

用友BIP

降本节能

3D模型金属度怎么调?

3D建模设计

材质 纹理 金属度

Zebec Protocol 薪酬支付工具 WageLink 上线,掀新一轮薪酬支付浪潮

石头财经

Java基础面试题【Spring】二

派大星

Java 面试题 java 技术提升

Experience Design for Mac(XD)UI/UX开发工具

展初云

交互设计 Mac软件 adobe xd XD

简单好用的批量重命名软件:A Better Finder Rename 12 直装激活版

胖墩儿不胖y

Mac软件 重命名工具 重命名软件 文件重命名

Zebec Protocol 薪酬支付工具 WageLink 上线,掀新一轮薪酬支付浪潮

鳄鱼视界

CNCC 2023 | 五位重磅大咖齐聚沈阳,共同探讨「大模型与推荐系统」

小红书技术REDtech

人工智能 AI 算法 #推荐系统 #大模型

极狐GitLab 致敬中国 1000万程序员

极狐GitLab

1024 极狐GitLab 致敬

Java常见的锁及同步机制

echoes

从昏暗到明亮—改善照明环境,提升编程效率

颜淡慕潇

程序员 1024程序员节 明基BenQ ScreenBarBar

Python 数组和列表:创建、访问、添加和删除数组元素

小万哥

Python 程序员 软件 后端 开发

IDC:用友再蝉联中国SaaS市场多项年度第一

用友BIP

企业服务

室内LED显示屏和户外LED显示屏亮度标准

Dylan

屏幕亮度 LED显示屏 led显示屏厂家

手把手带你打一场时间序列比赛—数据探索

打工人!

机器学习 时间序列预测

用友iuap数据中台又获奖了! 用友

用友BIP

数据驱动

Windows 8中的通用密码存储方案_安全_Jonathan Allen_InfoQ精选文章