Um dos aplicativos iOS que eu uso está travando muito mais do que o normal ultimamente, por isso estou postando sobre isso no fórum deles. Eu tenho um monte de logs de falhas.
É seguro postar logs de falha do iOS em um local público? Existe alguma PII neles?
Eu vejo muitos hashes neles. Eles são completamente arbitrários / aleatórios ou contêm meu endereço de hardware ou algo assim?
Respostas:
Os registros de falha são seguros para postar em público. Não há informações de identificação sobre você nelas. Todo o texto de aparência aleatória que você vê é endereços dos vários métodos que são simbolizados pelo Xcode nos nomes dos métodos. Isso permite que os desenvolvedores vejam a linha exata de código que causou o problema.
Além disso, é mais difícil simbolizar os logs de falha que foram copiados e colados. Seria mais útil para os desenvolvedores obter seus logs de falha no arquivo .crash original.Parece que esse não é mais o caso, não tive problemas em copiar e colar um log de falha e simbolizar usando o Xcode mais recente.fonte
.crash
arquivos são apenas arquivos de texto simples. Os logs de falha copiados e colados podem ser salvos como.crash
arquivos e visualizados no visualizador normal. Não que isso realmente tenha vantagens. O único problema em potencial é a perda de formatação quando a cópia e colagem removeu espaços em branco excessivos..crash
arquivos são apenas arquivos de texto. Você pode verificar isso facilmente.Não - não é universal ou inequivocamente seguro.
Qualquer programador pode salvar dados muito pessoais de maneira clara, portanto, você está à mercê dos designers e programadores para higienizar e não expor nenhum dado pessoal em caso de falha.
A segurança pela obscuridade (os valores estão em hexadecimal) é muito boa e a chance de algo sensível ser exposto é muito baixa, mas compartilhar um relatório de falha publicamente pode ser perigoso para sua privacidade.
Eu diria que não poste nada até você realmente entender o que é um GUID do dispositivo e como ler um rastreamento de pilha ou caracteres hexadecimais. Além disso, seu risco é diretamente afetado pela natureza do programa. Tiny Wings não sabe nada porque eu não disse nada. Também é improvável que tenha digitalizado meu catálogo de endereços ou informações de localização / contato.
Por outro lado, meu programa bancário precisa armazenar números PIN e itens inseridos com clareza antes de criptografá-los. 1Password funciona com dados confidenciais como o meu número de segurança social. Mesmo que o programa possa eventualmente armazenar os dados criptografados - um relatório de falha pode falhar no ponto em que os dados estão sendo transformados em algo que você vê claramente na tela - uma sequência de dígitos. Basicamente, por um momento fugaz, os dados não estão protegidos.
A pergunta geral "É seguro postar?" tem que ser não , sem outras qualificações sobre os dados armazenados no aplicativo. Especialmente ao publicá-lo em algo tão público e permanente como a internet.
fonte