Una de las aplicaciones de iOS que uso se ha bloqueado mucho más de lo habitual últimamente, por lo que estoy publicando sobre eso en su foro. Tengo un montón de registros de fallos.
¿Es seguro publicar registros de bloqueo de iOS en un lugar público? ¿Hay alguna PII en ellos?
Veo muchos hashes en ellos. ¿Son completamente arbitrarios / aleatorios, o contienen mi dirección de hardware o algo así?
Respuestas:
Los registros de fallos son seguros para publicar en público. No hay información de identificación sobre usted en ellos. Todo el texto de aspecto aleatorio que ve son direcciones de los diversos métodos que Xcode simboliza en los nombres de los métodos. Esto permite a los desarrolladores ver la línea exacta de código que causó el problema.
También sepa, es más difícil simbolizar los registros de fallas que se han copiado y pegado. Sería más útil para los desarrolladores obtener sus registros de bloqueo en el archivo original .crash.Parece que este ya no es el caso, no tuve problemas para copiar y pegar un registro de bloqueo y simbolizar usando el último Xcode.fuente
.crash
archivos son solo archivos de texto sin formato. Los registros de fallos copiados y pegados se pueden guardar como.crash
archivos y ver en el visor normal. No es que esto realmente tenga ninguna ventaja. El único problema potencial es la pérdida de formato cuando la copia y el pegado eliminan espacios en blanco excesivos..crash
archivos son solo archivos de texto. Puedes verificar esto fácilmente.No, no es universal o inequívocamente seguro.
Cualquier programador puede guardar datos personales muy claramente, por lo que está a merced de los diseñadores y programadores para desinfectar y no exponer ningún dato personal en un accidente.
La seguridad por oscuridad (los valores están en hexadecimal) es bastante buena y la posibilidad de que algo sensible se exponga es muy baja, pero compartir un informe de falla públicamente podría ser peligroso para su privacidad.
Yo diría que no publiques nada hasta que realmente entiendas qué es un GUID de dispositivo y cómo leer un seguimiento de pila o caracteres hexadecimales. Además, su riesgo se ve directamente afectado por la naturaleza del programa. Tiny Wings no sabe nada porque no le he dicho nada. También es poco probable que haya escaneado mi libreta de direcciones o mi ubicación / información de contacto.
Por otro lado, mi programa bancario tiene que almacenar los números PIN y las cosas que ingreso claramente antes de encriptarlos. 1Password funciona con datos confidenciales como mi número de seguro social. Aunque el programa eventualmente puede almacenar los datos cifrados, un informe de bloqueo puede bloquearse en el punto donde los datos se convierten en algo que se ve claramente en la pantalla, una secuencia de dígitos. Básicamente, por un momento fugaz, los datos no están protegidos.
La pregunta general "¿Es seguro publicar?" tiene que ser no sin otras calificaciones en los datos almacenados en la aplicación. Especialmente cuando lo publicas en algo tan público y permanente como Internet.
fuente