6

Web 浏览器使用哪些特定于平台的 API 在本地系统上通过可逆加密安全地保存密码?

由于他们必须能够复制准确的字符以传递到网站,因此数据不能是单向哈希。我最初的想法是有一些系统方法利用您当前的身份验证数据来执行加密/解密,但不授予应用程序直接读取它的权限(您的系统登录数据)。我想知道这些在不同平台(Windows、Linux、OS X)上是什么,以及如果直接访问硬盘驱动器,它们保护信息的能力如何;即,将被盗的笔记本电脑硬盘驱动器放入另一台计算机或通过 Live CD 进行分析。

4

1 回答 1

4

以下是谷歌浏览器的做法。看起来他们在 Windows 上使用CryptProtectData 。

于 2009-01-08T17:54:26.807 回答