暗号化されたディスクイメージをマウントするときにパスワードダイアログに貼り付けられないのはなぜですか?


38

暗号化されたスパースバンドルディスクイメージがあり、正しいUUIDを持つfstabを使用して/ Volumes以外の場所にマウントしました。私が望んでいるのは、それをdblでクリックしてパスワードを入力し、希望する場所に表示させることです。パスワードマネージャーを使用し、ディスクイメージに長いランダムな意味不明なパスワードを意図的に選択しました。暗号化されたディスクイメージをマウントするときにパスワードを要求するダイアログにパスワードを貼り付けることは許可されていないようです。

私は何か間違っていますか?


3
OSは、安全なテキスト入力フィールドにある場合、キーボードロガーも無効にします。TextExpanderは合法的なキーボードロガーの例です。
ⱮarkƬ

1
どのように貼り付けようとしていますか?cmd+v動作しないがctrl+click > paste動作する領域を見つけました。
-forquare

回答:


32

いいえ、あなたは何も悪いことをしていません。Appleは、特定の安全なダイアログボックスに貼り付けることを許可していません。これは機能であり、バグではありません。(これにより、ダイアログボックスのブルートフォースハッキングがより困難になります。)

hdiutilを使用してセキュアイメージをマウントする場合、コマンドラインにパスワードを貼り付けることができます。

ターミナルを開き、次を入力します。

 hdiutil attach /path/to/imagefile -stdinpass

パスワードの入力を求められたら、テキストファイルまたは(できれば)パスワードボールトからパスワードをコピーして、ターミナルに貼り付けます。

場合は/に/画像ファイルのパスが複雑で、コマンド、スペースを入力することができ、その後、自動的に入力するターミナルウィンドウにFinderから画像ファイルのアイコンをドラッグしてパス/ filnameを


19
驚くばかり。そのため、覚えて簡単に入力できるパスワードのみを使用することをお勧めします。
kbyrd

10
コマンドラインユーティリティをブルートフォースすることはまだ可能ですが(さらに簡単だと思いますが)、ダイアログボックスをブルートフォースするのを難しくするというAppleの奇妙な選択です。
drfrogsplat

11
@drfrogsplat、正確に。これはひどい機能です。パスワードマネージャーの使用を難しくするだけです。
ウィル

4
この機能は時代遅れであり、愚かです... 1passwordをまったく使用できません。提案されたパスワードをコピーすることさえできません
amleszk

2
うわー、だからあなたは長くて複雑なパスワードを選ぶとペナルティを受ける
レイ

18

私が書いた非常に小さなAppleScriptのアプリケーションのは、思考の中に、システムをだましによって許可されていないあなたも、パスワードを貼り付けることができますキーボードのあなただタイピングいます。欠点:Dock内にスペースが必要です。


12

AppleScript Editorで次のようなスクリプトを実行することもできます。

tell application "System Events" to tell process "SecurityAgent"
    set value of text field 1 of window 1 to (the clipboard)
    click button 1 of group 1 of window 1
end tell

システム設定から支援デバイスを有効にする必要があります。


うわー!どうもありがとう。これらの4行は時間を節約し、パスワードを強化します。
ヤン14年

このようなUIの自動化に頼るのでhdiutil なく、jabergが回答として使用することを強くお勧めします。
ブラックライトシャイニング

ありがとうございました!キーボードがゆがんでいて、左右のシフトキーが機能しない-Macブックエアでシフト番号を必要とするパスワードにはあまり良くない; 9
Bae

-1

Appleのセキュリティは、jabergが個別に回答したとおり、これを防ぎます。しかし、キーチェーンにパスワードを保存するように求められていませんか?暗号化された物理ボリュームのみを使用し、ディスクイメージは使用しませんでしたが、キーチェーンにパスワードを保存するよう常に求められます。


3
システムキーチェーンにパスワードを保存することは、同封のファイルを安全に保つという概念に反します。誰かがあなたの開いているアカウントにアクセスできる場合、暗号化されたファイルにアクセスできます。ただし、暗号化されたイメージのキーを、別のパスワードで保護されている別のキーチェーンに移動することできます。そうすれば、覚える複雑なパスワードを1つだけ追加できます。
ジャベルグ

1
私は特にキーチェーンを使いたくありません。そのためにパスワードマネージャーを使用します。
kbyrd

FWIW
rogerdpack
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.