写点什么

Windows 8 中的通用密码存储方案

  • 2011-12-19
  • 本文字数:661 字

    阅读完需:约 2 分钟

对于大多数用户来说,管理证书的唯一形式就是在存储在 web 浏览器中的密码。这种方式提供的体验经常让人无法满意,因为密码实际上会存储在特定计算机的特定浏览器中。不借助其它软件的帮助,我们就无法在 IE 和 Firefox 之间,或者办公室和家里的电脑之间共享账户信息。

在 Windows 8 下,你的 Windows Live 账号会成为主密码。使用它我们可以访问标记为“可信任”的 Windows 8 计算机中的所有密码。Windows 一般会自动帮你输入密码,你也可以使用“管理你的证书”界面来查看这些密码。

由于这使得丢失 Windows Live 密码会造成重大的安全风险,所以微软建议用户禁用一般的的密码恢复系统。取而代之,他们可以使用备用邮件地址或者手机号码来恢复密码,但那同样存在风险。

对于应用程序开发这来说,这种新系统提供了一些有趣的功能。Windows 8 证书存储为传统和 Metro 样式的应用程序都提供了 API。这意味着开发者不再需要保证本地存储的密码的安全性,并可以受益于在多台计算机之间共享这些信息。

API 的入口点是 PasswordVault 类。我们可以从这里通过用户名获得资源列表,也可以通过资源获得用户名。资源只是一个字符串,它表示的可能是 URL 或者应用程序 ID 之类的内容。每个资源 / 用户名对(resource/username pair)都可能拥有与之相关联的密码。

还有一些问题暂时没有答案:

  • 所有应用程序都要访问同一个密码库,还是每个应用程序都拥有自己的密码库?
  • 如果共享证书的话,Windows 如何防止流氓软件一次盗走所有密码?
  • 如果不共享,那么 Windows 如何区分各个应用程序?

查看英文原文: Universal Password Storage in Windows 8

2011-12-19 23:481715
用户头像

发布了 340 篇内容, 共 130.2 次阅读, 收获喜欢 13 次。

关注

评论

发布
暂无评论
发现更多内容

使用Packer构建镜像

快乐非自愿限量之名

大数据 Linux 服务器

免费做ppt的网站哪个好?这个AI制作PPT神器不容错过!

职场工具箱

效率工具 职场 PPT AIGC AI生成PPT

Java微信授权登录小程序接口

快乐非自愿限量之名

Java 小程序 微信

超八成读者这样阅读,是因为……

脑极体

AI

无需多部备用机,云手机方便又便宜!

Ogcloud

云手机 海外云手机 云手机海外版 云手机群控 云手机推荐

XSKY 亮相中国移动智算存储论坛,共话 AI 存储创新之路

XSKY星辰天合

YashanDB谈数据库未来出路和方向——回归商业本质 | YashanDB DTCC 2024 首秀

Geek_2d6073

ETL数据集成丨为什么没有做好ETL的BI工具最终都会失败?

RestCloud

数据处理 BI ETL 数据集成

ClkLog常见问题-埋点集成篇Sec. 1

ClkLog

观测云对接 Pinpoint 最佳实践

观测云

Pinpoint

望繁信科技携手松下信息,共话制造业的数智应用之道

望繁信科技

数字化转型 流程挖掘 流程智能

火山引擎联合Unity中国,共探游戏行业云计算+AI新场景

新消费日报

微软 Azure 推出文本到语音虚拟人;英伟达发布 8B 小语言模型,可在 RTX 工作站部署丨 RTE 开发者日报

声网

掌握VS Code:提升前端开发效率的秘诀

秃头小帅oi

云手机:TikTok运营的必备工具

Ogcloud

云手机 海外云手机 tiktok云手机 云手机海外版 tiktok运营

京东商品列表数据接口:开启电商数据洞察之门

tbapi

京东API接口 京东商品列表数据接口

如何利用代理IP提升跨境市场竞争力?

IPIDEA全球HTTP

选对工具,‌事半功倍!‌详解10款项目管理神器

爱吃小舅的鱼

项目管理 项目管理软件

低代码开发与项目管理工作流优化

不在线第一只蜗牛

项目管理 低代码 定制化

成为顶尖1%前端开发者的10项必备技能

伤感汤姆布利柏

如何根据API返回值优化商品搜索关键词

技术冰糖葫芦

API Explorer API 测试 API】 API 策略

JNPF:一文详解可视化低代码开发平台的研究与应用

EquatorCoco

低代码 可视化开发

深度挖掘市场趋势:利用京东商品列表数据接口进行高效数据分析的技术实践

tbapi

京东商品列表数据接口

大型数字化企业怎么定义?为什么说大型数字化企业更需要堡垒机?

行云管家

数字化 等保

软件测试学习笔记丨SQL子查询实战练习

测试人

软件测试

Python中的random模块及相关模块详解

我再BUG界嘎嘎乱杀

Python 编程 后端 random 开发语言

数智未来:论低代码开发与人工智能技术的适配度

快乐非自愿限量之名

人工智能 低代码

程序员如何选择博客平台?

博客趣

个人博客 博客搭建 博客平台

图解Kafka:Kafka架构演化与升级!

王磊

扫码填表时,如何快速填充上次提交的内容?

草料二维码

为什么重写hashCode一定也要重写equals方法?

不在线第一只蜗牛

Java 基础

Windows 8中的通用密码存储方案_安全_Jonathan Allen_InfoQ精选文章