关于通用剪贴板和 keychain...我给 apple 发了反馈,但他们能重视么...

2016-09-29 13:27:54 +08:00
 sobigfish

Feature or Failure? Keychain Copy Password to pasteboard, and its all over my devices.

#2357001

不知道他们能看到么/重视么 所以公开一下,希望更多人更看到

因为不知道是谁在查看反馈,所以中英文都打上去了,语法/ chinglish 的话有吐槽的话非常欢迎指出,谢谢

当使用 keychain钥匙串访问,复制密码到剪贴板时,通用剪贴板将其复制到所以支持的设备上, 关键是有些是敏感信息,应该设置只拷贝到本机剪贴板的 API, 甚至需要单独的快捷键, 而且要限制 app 访问剪贴板的权限。 The password / sensitive message copied all over the devices CAN be accessed by all the app running, both iOS and macOS. Its not safe, so there should be an API to copy only on local pasteboard or shortcut key as well on macOS. And please restrict app ’ s access to pasteboard.

2213 次点击
所在节点    macOS
8 条回复
shily
2016-09-29 16:05:31 +08:00
其实觉得想多了。
sobigfish
2016-09-29 16:11:28 +08:00
@shily 因为所有 app 都能访问剪贴板啊, 我手机上至少淘宝,某词典,快递 100 是一直在读取
JohnH
2016-09-29 16:25:38 +08:00
KeePass 是有这样的功能的,复制时不复制到剪贴板。

那我想这应该是 Feature 了。
wclebb
2016-09-29 16:29:07 +08:00
一般来说钥匙串本来就没有随便给你复制的,填写好密码都是在网上写好了。很多时候我只有在钥匙串里复制并发给我家长(比如 Wi-Fi 密码,有时候时间长了或者两个 Wi-Fi 也会混乱到不记得)
cnxobo
2016-09-29 16:34:29 +08:00
其实就是给通用剪贴板加一个忽略应用列表。
freewarcraft
2016-09-29 17:01:13 +08:00
可是即使这个密码字符串在剪贴板里被其它 app 获取到了,然后 app 上传到服务器了,得到字符串的人又怎么知道这是一个密码呢?即使知道了这是个密码,又怎么知道帐号呢?即使知道了帐号,又怎么知道是哪个网站的账号呢。。。

除非是把账号密码一起复制。。。
sobigfish
2016-09-29 18:07:43 +08:00
keychain 里面的密码只是敏感信息里的一类, 还有其他啊, 银行卡号 公司内网信息等
minamike
2016-09-30 08:55:52 +08:00
不知道楼主有没有 Alfred 里面貌似有这个功能
features —— clipboard —— advanced —— ignore apps

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/309744

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX