為什麼 Brave 要求使用我鑰匙串 [macOS] 中的「機密信息」? 追蹤
技術概覽
最初由 Johnathan Sampson 撰寫
涉及 Brave 的最近變更憑證/配置檔案 11 導致升級到 v1.18.75 或更高版本的用戶需要授予 Brave 訪問隨機 128 位密碼 8 它在安裝時創建的,以便瀏覽器能夠讀寫加密的資料檔案。 這不會讓 Brave 訪問機器上的其他內容。
我們鼓勵用戶 “永遠允許” Brave 訪問 Brave 安全存儲。
太好了! 現在能用英文解釋一下嗎?
最近升級到版本 1.18.75 的 macOS 上 Brave 用戶在重啟瀏覽器時看到了以下提示。 你們中的許多人可能想知道這是什麼,所以我們想簡要解釋一下。 你們中的一些人可能還記得安裝 Brave 時,也需要提供你的 macOS 密碼,下面我們會說明同樣的原因。
當您第一次安裝 Brave 時,會創建一個密鑰。 這個密鑰用於保護 Brave 創建的檔案,這些檔案存儲網站密碼、關於你的 Brave 獎勵資料以及更多。 這個密鑰由 macOS 存儲在鑰匙串中。 通過使用存儲在鑰匙串中的密鑰加密檔案,Brave 能夠為你的資料增加一層安全保護。 畢竟,如果有人獲取了你的檔案,但沒有加密它們的密鑰,他們就無法做什麼。
版本 1.18.75 的 Brave 包含了一些例行但通常罕見的更改,影響了 Brave 訪問密鑰。 因此,會提示用戶授予 Brave 訪問其存儲在 Apple 的鑰匙串應用中的私密密鑰。
拒絕授權會發生什麼?
拒絕授權意味着 Brave 無法檢索自己的密鑰。 這導致 Brave 無法讀寫用戶的資料檔案目錄的數據,影響儲存的密碼、Brave 獎勵數據等。
允許授權會發生什麼?
自應用程序首次安裝以來,Brave 一直有訪問權限。 最近構建過程的變更需要用戶確認 Brave 應繼續擁有訪問其自身密鑰的權限。 當你允許 Brave 訪問存儲在 Brave 安全存儲中的私密密鑰時,瀏覽器將繼續正常運行。
建議用戶 “永遠允許” Brave 訪問 Brave 安全存儲。
重要的是要注意,授予 Brave 訪問 Brave 安全存儲鑰匙串條目不會讓 Brave 訪問你的鑰匙串中存儲的其他敏感信息。 Brave 只能訪問你首次安裝應用程序時生成的隨機密鑰。