Все элементы цепочки для ключей хранятся в зашифрованном виде на диске. Они расшифровываются в памяти после предоставления необходимых учетных данных и согласия пользователя.
Существуют способы программно перечислять все элементы цепочки для ключей, например безопасные заметки, через API цепочки для ключей, но как только приложение пытается получить доступ к любому элементу цепочки для ключей MacOS подходит и просит пользователя предоставить необходимые привилегии и его пароль.
Таким образом, за исключением возможной уязвимости кода fl aws, безопасные заметки защищены!
Для извлечения текстовое содержание защищенной заметки через командную строку, используйте этот фрагмент: (Пусть имя защищенной заметки будет Test
)
security find-generic-password -C note -s "Test" -w | xxd -r -p
Может потребоваться ваш пароль в два раза.