写点什么

Windows 8 中的通用密码存储方案

  • 2011-12-19
  • 本文字数:661 字

    阅读完需:约 2 分钟

对于大多数用户来说,管理证书的唯一形式就是在存储在 web 浏览器中的密码。这种方式提供的体验经常让人无法满意,因为密码实际上会存储在特定计算机的特定浏览器中。不借助其它软件的帮助,我们就无法在 IE 和 Firefox 之间,或者办公室和家里的电脑之间共享账户信息。

在 Windows 8 下,你的 Windows Live 账号会成为主密码。使用它我们可以访问标记为“可信任”的 Windows 8 计算机中的所有密码。Windows 一般会自动帮你输入密码,你也可以使用“管理你的证书”界面来查看这些密码。

由于这使得丢失 Windows Live 密码会造成重大的安全风险,所以微软建议用户禁用一般的的密码恢复系统。取而代之,他们可以使用备用邮件地址或者手机号码来恢复密码,但那同样存在风险。

对于应用程序开发这来说,这种新系统提供了一些有趣的功能。Windows 8 证书存储为传统和 Metro 样式的应用程序都提供了 API。这意味着开发者不再需要保证本地存储的密码的安全性,并可以受益于在多台计算机之间共享这些信息。

API 的入口点是 PasswordVault 类。我们可以从这里通过用户名获得资源列表,也可以通过资源获得用户名。资源只是一个字符串,它表示的可能是 URL 或者应用程序 ID 之类的内容。每个资源 / 用户名对(resource/username pair)都可能拥有与之相关联的密码。

还有一些问题暂时没有答案:

  • 所有应用程序都要访问同一个密码库,还是每个应用程序都拥有自己的密码库?
  • 如果共享证书的话,Windows 如何防止流氓软件一次盗走所有密码?
  • 如果不共享,那么 Windows 如何区分各个应用程序?

查看英文原文: Universal Password Storage in Windows 8

2011-12-19 23:482041
用户头像

发布了 340 篇内容, 共 142.1 次阅读, 收获喜欢 13 次。

关注

评论

发布
暂无评论
发现更多内容

在线JSON转JAVA工具

入门小站

工具

多线程知识体系01-线程池源码阅读讲解-Executor

小马哥

多线程 高并发 源码阅读 源码剖析 日更

Go 专栏|变量和常量的声明与赋值

AlwaysBeta

Go 语言

Go 专栏|复合数据类型:字典 map 和 结构体 struct

AlwaysBeta

Go 语言

【报名】飞桨中国行丨企业零门槛AI创新应用-智能制造专场

百度大脑

人工智能

Linux之lastlog命令

入门小站

Linux

【Vue2.x 源码学习】第四十三篇 - 组件部分 - 组件相关流程总结

Brave

源码 vue2 9月日更

从一个并发异常问题引起的想法

卢卡多多

并发编程 9月日更

【LeetCode】 二叉树中和为某一值的路径Java题解

Albert

算法 LeetCode 9月日更

Java + opencv 实现图片修复(图片去水印)

张音乐

Java OpenCV 音视频 9月日更 图片去水印

Go 专栏|流程控制,一网打尽

AlwaysBeta

Go 语言

Go 专栏|函数那些事

AlwaysBeta

Go 语言

Go 专栏|接口 interface

AlwaysBeta

Go 语言

【Flutter 专题】58 图解 Flutter 嵌入原生 AndroidView 小尝试

阿策小和尚

Flutter 小菜 0 基础学习 Flutter Android 小菜鸟 9月日更

Vue进阶(九十):过滤器

No Silver Bullet

Vue 9月日更

华为云PB级数据库GaussDB(for Redis)揭秘:如何搞定推荐系统存储难题

华为云开发者联盟

数据库 推荐系统 存储 华为云 GaussDB(for Redis)

Go 专栏|复合数据类型:数组和切片 slice

AlwaysBeta

Go 语言

Go 专栏|错误处理:defer,panic 和 recover

AlwaysBeta

Go 语言

ShardingSphere 语句解析生成初探

源码 ShardingSphere

链路压测中各接口性能统计

FunTester

性能测试 测试框架 测试开发 FunTester 链路测试

HTTP系列之:HTTP中的cookies

程序那些事

Java 网络协议 HTTP cookies

(深入篇)漫游语音识别技术—带你走进语音识别技术的世界

声网

深度学习 音视频 语音识别

线程同步类CyclicBarrier在性能测试集合点应用

FunTester

多线程 性能测试 线程安全 测试框架 FunTester

Linux内核四大核心框架

hanaper

Go 专栏|基础数据类型:整数、浮点数、复数、布尔值和字符串

AlwaysBeta

Go 语言

模块(二)如何设计架构

我是一只小小鸟

升级mysql-connector-java-8.x踩坑纪实

小江

Java MySQL 时间戳 服务器时区 夏令时

未来10年,5个C/C++吃香的细分领域技术

奔着腾讯去

云原生 网络安全 音视频 DPDK 虚拟化技术

LeetCode刷题278-简单-第一个错误版本

ベ布小禅

9月日更

Go 专栏|说说方法

AlwaysBeta

Go 语言

Electron团队为什么要干掉remote模块

刘晓伦

Electron Node

Windows 8中的通用密码存储方案_安全_Jonathan Allen_InfoQ精选文章