Linux ssh-agent 似乎是存在内存里面的, 重启 ssh-agent 后好像需要重新添加, 应该需要再次确认 passphrase.
MS 骚一点, "加密" 存在注册表 H.K.C.U 里面.
Administrators 一行 PowerShell 即可获取未加密的 key.
1
nicevar 2020-06-01 11:51:53 +08:00
内存和注册表里有多大区别, 你用的 PowerShell 读取 key 的程序可能就是之前从 Linux 上内存读取移植过来的.
|
3
geelaw 2020-06-01 12:13:23 +08:00
@nicevar #1 持久化和非持久化的区别。
回到楼主的问题,不知道楼主说的“加密”是什么,如果是正规的加密的话(比如使用 Windows 密码学 API )其他用户是无法读取的(因为解密密钥是加密者的密码导出的密钥)。 如果没有可配置选项,那么最好的策略是使用 EFS,这样管理员在没有目标用户的密码时无法访问目标用户的 HKU 子项。 |
4
Osk OP |
5
M3ng 2020-06-01 13:03:47 +08:00 via iPhone
win 的 admin 等同于设备的主人
|
6
mrcn 2020-06-01 13:20:58 +08:00
@M3ng 很欣赏这种设计,设备的所有者应当要有能想怎么来就怎么来的权利,只要自己承担后果就好了。
现在各种手机喜欢搞各种限制,美其名曰为用户好,有种花钱只是买了使用权的错觉。 |
7
geelaw 2020-06-01 13:47:25 +08:00
|