سلسلة المفاتيح (برنامج)
Keychain هو نظام لإدارة كلمات المرور طورته Apple لنظام macOS . تم تقديمه مع نظام Mac OS 8.6 ، وأُدرج في جميع الإصدارات اللاحقة من نظام التشغيل، بالإضافة إلى نظام iOS . يمكن أن يحتوي Keychain على أنواع مختلفة من البيانات: كلمات المرور ( للمواقع الإلكترونية ، وخوادم FTP ، وحسابات SSH ، ومشاركات الشبكة ، والشبكات اللاسلكية ، وتطبيقات العمل الجماعي ، وصور الأقراص المشفرة )، والمفاتيح الخاصة ، والشهادات ، والملاحظات الآمنة. بعض البيانات، وخاصة كلمات المرور، في Keychain مرئية وقابلة للتعديل باستخدام واجهة سهلة الاستخدام في Passwords ، وهو تطبيق مدمج في macOS Sequoia و iOS 18 ، ومتوفر في إعدادات النظام / الإعدادات في الإصدارات السابقة من أنظمة تشغيل Apple.
تاريخ
طُوِّرت سلاسل المفاتيح في البداية لنظام البريد الإلكتروني PowerTalk من Apple في أوائل التسعينيات. ومن بين ميزاته العديدة، استخدم PowerTalk إضافاتٍ سمحت باسترجاع البريد من مجموعة واسعة من خوادم البريد والخدمات الإلكترونية. ونشأ مفهوم سلسلة المفاتيح بشكل طبيعي من هذا الكود، واستُخدم في PowerTalk لإدارة جميع بيانات اعتماد تسجيل دخول المستخدم لأنظمة البريد الإلكتروني المختلفة التي يمكن لـ PowerTalk الاتصال بها.
لم يكن من السهل استعادة كلمات المرور بسبب التشفير، ومع ذلك، سمحت بساطة واجهة المستخدم للمستخدم باختيار كلمة مرور مختلفة لكل نظام دون الخوف من نسيانها، حيث أن كلمة مرور واحدة كانت تفتح الملف وتعيد جميع كلمات المرور. في ذلك الوقت، لم تكن تطبيقات هذا المفهوم متوفرة على منصات أخرى. كانت سلسلة المفاتيح (Keychain) من الأجزاء القليلة في برنامج PowerTalk التي كانت مفيدة بشكل واضح "بمفردها"، مما يشير إلى ضرورة دمجها في نظام التشغيل Mac OS الأساسي. ولكن بسبب اعتبارات داخلية، تم الاحتفاظ بها داخل نظام PowerTalk، وبالتالي لم تكن متاحة إلا لعدد قليل جدًا من مستخدمي Mac.
لم يُعاد إحياء مفهوم سلسلة المفاتيح إلا بعد عودة ستيف جوبز عام ١٩٩٧، بعد أن كان جزءًا من برنامج PowerTalk الذي توقف إنتاجه. في ذلك الوقت، لم يعد المفهوم غريبًا، لكن كان من النادر رؤية نظام سلسلة مفاتيح غير مرتبط ببرنامج معين، عادةً ما يكون متصفح ويب . لاحقًا، أصبحت سلسلة المفاتيح جزءًا أساسيًا من نظام التشغيل Mac OS 9، وأُدرجت في نظام التشغيل Mac OS X في الإصدارات التجارية الأولى.
التخزين والوصول
في نظام macOS، تُخزَّن ملفات سلسلة المفاتيح في ~/Library/Keychains/المجلدات الفرعية التالية: `keychain.exe` /Library/Keychains/و` /Network/Library/Keychains/keychain.exe`، ويوجد تطبيق Keychain Access الرسومي في مجلد الأدوات المساعدة داخل مجلد التطبيقات. [ 1 ] [ 2 ] وهو برنامج مجاني ومفتوح المصدر ، مُرخَّص بموجب شروط ترخيص APSL-2.0 . [ 3 ] ويمكن استخدام الأمر `keychain.exe` في سطر الأوامر /usr/bin/security.
يتم تشفير قاعدة بيانات سلسلة المفاتيح على مستوى كل جدول وكل صف باستخدام خوارزمية AES-256-GCM . يختلف وقت فك تشفير كل بيانات اعتماد، ومدة بقائها غير مشفرة، وما إذا كانت بيانات الاعتماد المشفرة ستتم مزامنتها مع iCloud، وذلك تبعًا لنوع البيانات المخزنة، وهو موثق على موقع دعم Apple الإلكتروني. [ 4 ]
قفل وفتح القفل
ملف سلسلة المفاتيح الافتراضي هو loginملف سلسلة المفاتيح، والذي يُفتح عادةً عند تسجيل الدخول باستخدام كلمة مرور المستخدم، مع العلم أنه يمكن أن تكون كلمة مرور سلسلة المفاتيح هذه مختلفة عن كلمة مرور المستخدم، مما يُضيف مستوىً من الأمان على حساب بعض الراحة. [ 5 ] لا يسمح تطبيق Keychain Access بتعيين كلمة مرور فارغة لسلسلة المفاتيح.
يمكن ضبط سلسلة المفاتيح لتُقفل تلقائيًا إذا ظل الكمبيوتر غير مُستخدم لفترة من الوقت، [ 6 ] ويمكن قفلها يدويًا من تطبيق "الوصول إلى سلسلة المفاتيح". عند القفل، يجب إعادة إدخال كلمة المرور في المرة التالية التي يتم فيها الوصول إلى سلسلة المفاتيح لفتحها. ~/Library/Keychains/كما أن استبدال الملف بملف جديد (مثلًا كجزء من عملية استعادة) يؤدي إلى قفل سلسلة المفاتيح، ويتطلب إدخال كلمة المرور عند الوصول التالي.
مزامنة كلمات المرور
إذا كانت سلسلة مفاتيح تسجيل الدخول محمية بكلمة مرور تسجيل الدخول، فسيتم تغيير كلمة مرور سلسلة المفاتيح كلما تم تغيير كلمة مرور تسجيل الدخول من داخل جلسة تسجيل دخول على نظام macOS. في شبكة مشتركة بين أجهزة Mac وأجهزة أخرى، قد تفقد كلمة مرور سلسلة مفاتيح تسجيل الدخول مزامنتها إذا تم تغيير كلمة مرور المستخدم من نظام غير Mac. كذلك، إذا تم تغيير كلمة المرور من خدمة دليل مثل Active Directory أو Open Directory، أو إذا تم تغييرها من حساب مسؤول آخر، مثلاً باستخدام تفضيلات النظام. يلجأ بعض مسؤولي الشبكة إلى حذف ملف سلسلة المفاتيح عند تسجيل الخروج، ليتم إنشاء ملف جديد عند تسجيل دخول المستخدم في المرة القادمة. هذا يعني أن كلمات مرور سلسلة المفاتيح لن تُحفظ من جلسة إلى أخرى، حتى لو لم يتم تغيير كلمة مرور تسجيل الدخول. في هذه الحالة، يمكن للمستخدم استعادة ملف سلسلة المفاتيح من ~/Library/Keychains/نسخة احتياطية، ولكن سيؤدي ذلك إلى قفل سلسلة المفاتيح، والتي ستحتاج إلى إلغاء قفلها عند الاستخدام التالي.
برامج خارجية لمزامنة سلسلة المفاتيح
تم تطوير تطبيق برمجي من طرف ثالث، يُتيح مزامنة سلاسل المفاتيح الشخصية المُنشأة باستخدام ميزة "الوصول إلى سلسلة المفاتيح" في نظام التشغيل Mac OS X. ويمكن بعد ذلك مزامنة سلاسل المفاتيح هذه، المُنشأة باستخدام ميزة "الوصول إلى سلسلة المفاتيح" القياسية، بين الأجهزة (أجهزة iPhone وأجهزة كمبيوتر Apple المكتبية)، وذلك باستخدام تطبيقين لمزامنة سلاسل المفاتيح طوّرهما باتريك شتاين من شركة Jinx Software، أحدهما لنظام التشغيل Mac OS X والآخر لنظام iOS يُسمى Keychain2Go. إلا أن مطوّر Keychain2Go لم يتمكن من تحديثه بنجاح لمراعاة القيود التي فرضتها Apple على ميزة "الوصول إلى سلسلة المفاتيح" في نظام التشغيل Mac OS X Sierra 10.12. [ 7 ]
حماية
يُوزَّع تطبيق Keychain مع كلٍّ من نظامي iOS و macOS. نسخة iOS أبسط لأن التطبيقات التي تعمل على الأجهزة المحمولة لا تحتاج عادةً إلا إلى ميزات Keychain الأساسية. على سبيل المثال، لا تتوفر ميزات مثل قوائم التحكم بالوصول (ACLs) ومشاركة عناصر Keychain بين التطبيقات المختلفة. وبالتالي، لا يمكن الوصول إلى عناصر Keychain في iOS إلا من قِبل التطبيق الذي أنشأها.
باعتبارها وحدة التخزين الافتراضية لمستخدمي أجهزة ماك للمعلومات الحساسة، فإن Keychain هدف رئيسي للهجمات الأمنية.
في عام ٢٠١٩، كشف الباحث الأمني الألماني الشاب لينوس هينز، البالغ من العمر ١٨ عامًا، عن ثغرة أمنية ابتكرها تُدعى KeySteal، والتي تستغل كلمات المرور من سلسلة المفاتيح. في البداية، أخفى هينز تفاصيل الثغرة، مطالبًا شركة آبل بتخصيص مكافأة مالية لاكتشاف الثغرات في نظام macOS. إلا أن آبل لم تفعل ذلك عندما كشف هينز لاحقًا عن الثغرة. استغلت الثغرة وصول متصفح سفاري إلى خدمات الأمان، متخفيًا في هيئة أداة مساعدة ضمن نظام macOS تُمكّن مسؤولي تقنية المعلومات من التلاعب بسلاسل المفاتيح. [ ٨ ]
انظر أيضاً
مراجع
- ↑ "مساعدة نظام التشغيل Mac OS X 10.5 - تغيير كلمة مرور سلسلة المفاتيح" . Docs.info.apple.com. مؤرشف من الأصل في 31 مايو 2012. تم الاطلاع عليه في 28 مارس 2016 .
- ↑ "مساعدة نظام التشغيل Mac OS X 10.4 - تغيير كلمة مرور سلسلة المفاتيح" . Docs.info.apple.com. مؤرشف من الأصل في 31 مايو 2012. تم الاطلاع عليه في 28 مارس 2016 .
- ↑ شركة آبل. "متصفح المصدر" . opensource.apple.com. مؤرشف من الأصل في 7 مارس 2012. تم الاطلاع عليه في 26 فبراير 2012 .
- ↑ "حماية بيانات سلسلة المفاتيح" . شركة آبل. ١٧ مايو ٢٠٢١. مؤرشف من الأصل في ٢٠ ديسمبر ٢٠٢١. تم الاطلاع عليه في ٢٠ ديسمبر ٢٠٢١ .
- ↑ "مساعدة نظام التشغيل Mac OS X 10.5: تغيير كلمة مرور سلسلة المفاتيح" . Docs.info.apple.com. مؤرشف من الأصل في 13 يونيو 2011. تم الاطلاع عليه في 26 فبراير 2012 .
- ↑ "مساعدة نظام التشغيل Mac OS X 10.4: قفل وفتح سلسلة المفاتيح" . Docs.info.apple.com. مؤرشف من الأصل في 13 يونيو 2011. تم الاطلاع عليه في 26 فبراير 2012 .
- ↑ شتاين، باتريك. "برنامج Keychain2go لمزامنة سلاسل المفاتيح" . شركة جينكس للبرمجيات . مؤرشف من الأصل في 31 مايو 2023. تم الاطلاع عليه في 22 مارس 2023 .
- ↑ نيومان، ليلي هاي (1 يونيو 2019). "الحيل الماكرة وراء هجوم سلسلة مفاتيح أبل الخفي" . وايرد . تم الاطلاع عليه في 9 يوليو 2021 .
- تقنية أمان نظام التشغيل macOS
- برنامج إدارة المعلومات الشخصية لنظام macOS
- برامج إدارة كلمات المرور المجانية
- برنامج يستخدم رخصة أبل للمصادر العامة
- المصادقة
- برنامج عام 1999
