Keychain es una aplicación incorporada en OS X que almacena todas las credenciales de usuario y permite mantener notas cifradas de manera fácilmente accesible.
¿Alguien sabe qué tan seguro es Keychain? Sé que hubo una vulnerabilidad en 2008 con el texto claro almacenado en la memoria, pero fue parcheado. ¿Qué tan resistente puede ser a los ataques de arranque en frío ?
Aquí hay algunos enlaces relevantes de SE:
- how-do-you-you-keep-track-of-all- tus contraseñas - SU
- what-is-your-favorite-password-storage-tool- - SU
- retrieving-osx-keychain-passwords - Seguridad de TI: cubre forzados brutos (aes is mencionado)
Creo que esto es importante ya que las aplicaciones escritas para OS X están comenzando a almacenar todas las contraseñas en el llavero del usuario: safari, chrome, subversion, Mail, etc.