“AI 技术+人才”如何成为企业增长新引擎?戳此了解>>> 了解详情
写点什么

Windows 8 中的通用密码存储方案

  • 2011-12-19
  • 本文字数:661 字

    阅读完需:约 2 分钟

对于大多数用户来说,管理证书的唯一形式就是在存储在 web 浏览器中的密码。这种方式提供的体验经常让人无法满意,因为密码实际上会存储在特定计算机的特定浏览器中。不借助其它软件的帮助,我们就无法在 IE 和 Firefox 之间,或者办公室和家里的电脑之间共享账户信息。

在 Windows 8 下,你的 Windows Live 账号会成为主密码。使用它我们可以访问标记为“可信任”的 Windows 8 计算机中的所有密码。Windows 一般会自动帮你输入密码,你也可以使用“管理你的证书”界面来查看这些密码。

由于这使得丢失 Windows Live 密码会造成重大的安全风险,所以微软建议用户禁用一般的的密码恢复系统。取而代之,他们可以使用备用邮件地址或者手机号码来恢复密码,但那同样存在风险。

对于应用程序开发这来说,这种新系统提供了一些有趣的功能。Windows 8 证书存储为传统和 Metro 样式的应用程序都提供了 API。这意味着开发者不再需要保证本地存储的密码的安全性,并可以受益于在多台计算机之间共享这些信息。

API 的入口点是 PasswordVault 类。我们可以从这里通过用户名获得资源列表,也可以通过资源获得用户名。资源只是一个字符串,它表示的可能是 URL 或者应用程序 ID 之类的内容。每个资源 / 用户名对(resource/username pair)都可能拥有与之相关联的密码。

还有一些问题暂时没有答案:

  • 所有应用程序都要访问同一个密码库,还是每个应用程序都拥有自己的密码库?
  • 如果共享证书的话,Windows 如何防止流氓软件一次盗走所有密码?
  • 如果不共享,那么 Windows 如何区分各个应用程序?

查看英文原文: Universal Password Storage in Windows 8

2011-12-19 23:481597
用户头像

发布了 340 篇内容, 共 125.7 次阅读, 收获喜欢 13 次。

关注

评论

发布
暂无评论
发现更多内容

火山引擎ByteHouse助力中国地震台网中心,快速构建一站式实时数仓

字节跳动数据平台

大数据 Clickhouse 数据平台

java开发培训机构怎样选择?

小谷哥

个人总结18条心法奉上,手把手带你阅读开源项目的源码!

程序员小毕

源码 程序员 面试 程序人生 架构师

杭州云堡垒机采购选择哪家好?为什么?

行云管家

云计算 网络安全 数据安全 云堡垒机

re:Invent 开发者最喜爱产品票选榜单出炉!快来探索高光产品~

亚马逊云科技 (Amazon Web Services)

杭州银行牵手火山引擎数智平台,要既“好”又“快”地完成数字化升级

字节跳动数据平台

大数据 金融 银行

TAE-MatrixOne云原生事务与分析引擎

MatrixOrigin

数据库事务 云原生数据库 国产数据库 MatrixOrigin MatrixOne

必备技巧,PCB设计布局的4项注意(基础篇)

华秋PCB

PCB 布局 PCB设计 布线

java线下培训适合小白学习吗

小谷哥

一个成熟的WMS(仓库管理系统)应该具备的那些功能

SAP虾客

功能 WMS系统 成熟的WMS系统

零基础自学网络安全/网络渗透攻防路线学习方法【建议收藏】

网络安全学海

黑客 网络安全 安全 信息安全 渗透测试

前端培训学习前景怎么样?

小谷哥

一文搞清商旅酒店数据治理——酒店数据问题分析及治理方案

元年技术洞察

数据中台 数据 数据治理 企业数字化转型 商旅系统

学习web前端培训怎么样?

小谷哥

Java Agent 踩坑之 appendToSystemClassLoaderSearch 问题

阿里巴巴中间件

Java 阿里云

防sql注入原理浅析

追赶者

SQL注入

R2M分布式锁原理及实践

京东科技开发者

redis 框架解析 企业号 2 月 PK 榜 r2m 分布式锁原理

Studio One2023永久和谐版水果编曲工具使用教程

茶色酒

Studio One 5 Studio One2023

sun4.0泰山众筹模式项目系统开发技术讲解放哪(Demo)

I8O28578624

一个简单的案例入门 gRPC

江南一点雨

gRPC

使用插件扩展服务网格

Flomesh

插件 服务治理 服务网格 Pipy

带你读论文丨S&P21 Survivalism: Living-Off-The-Land 经典离地攻击

华为云开发者联盟

人工智能 华为云 论文 企业号 2 月 PK 榜 华为云开发者联盟

邀请 | Flink Batch 社区开发者会议

Apache Flink

大数据 flink 实时计算

「BY林子」网站资源下载

BY林子

开源即时通讯IM框架 MobileIMSDK v6.3 发布

JackJiang

网络编程 即时通讯IM

从入门到实战!阿里内部正式上线“Spring Cloud Alibaba (全彩小册)”

架构师之道

Java 编程 程序员 微服务

新鲜出炉!东莞华为云团泊洼数据中心T1项目成功入选2022年ICT优秀案例

Geek_2d6073

选择前端培训怎么学?

小谷哥

如何使用 Terraform 在亚马逊云科技上创建 ShardingSphere Proxy 高可用集群?

亚马逊云科技 (Amazon Web Services)

数据库 负载均衡 存储

TiCDC 源码阅读(四)TiCDC Scheduler 工作原理解析

PingCAP

数据库 开源 TiDB 源码解读

冗余是什么意思?与双机热备有什么区别?

行云管家

高可用 冗余 双机热备

Windows 8中的通用密码存储方案_安全_Jonathan Allen_InfoQ精选文章