Salah satu aplikasi iOS yang saya gunakan akhir-akhir ini sering macet, jadi saya mempostingnya di forum mereka. Saya punya banyak log kerusakan.
Apakah aman untuk mengirim log kerusakan iOS di tempat umum? Apakah ada PII di dalamnya?
Saya melihat banyak hash di dalamnya. Apakah mereka sepenuhnya arbitrer / acak, atau apakah mengandung alamat perangkat keras saya atau sesuatu?
Jawaban:
Log kerusakan aman untuk dikirim di tempat umum. Tidak ada informasi identitas tentang Anda di dalamnya. Semua teks yang tampak acak yang Anda lihat adalah alamat berbagai metode yang disimbolkan oleh Xcode ke nama metode. Ini memungkinkan pengembang melihat garis kode yang menyebabkan masalah.
Juga tahu, lebih sulit untuk melambangkan log kerusakan yang telah disalin dan ditempelkan. Akan lebih membantu bagi para pengembang untuk mendapatkan crash log Anda di file .crash asli.Sepertinya ini bukan lagi masalahnya, saya tidak punya masalah menyalin dan menempelkan crash log dan menyimbolkan menggunakan Xcode terbaru.sumber
.crash
file hanya file teks biasa. Log crash yang disalin dan disisipkan hanya dapat disimpan sebagai.crash
file dan dilihat di penampil normal. Bukannya ini sebenarnya memiliki kelebihan. Satu-satunya masalah potensial adalah hilangnya format ketika menyalin dan menempel dihapus spasi putih berlebihan..crash
file yang file teks hanya. Anda dapat dengan mudah memverifikasi ini.Tidak - itu tidak aman secara universal atau tegas.
Setiap programmer dapat menyimpan data yang sangat pribadi dengan jelas, sehingga Anda berada di tangan para perancang dan pemrogram untuk membersihkan dan tidak memaparkan data pribadi apa pun dalam kerusakan.
Keamanan dengan ketidakjelasan (nilainya dalam heksadesimal) cukup bagus dan kemungkinan sesuatu yang sensitif terekspos sangat sangat rendah, tetapi berbagi laporan kerusakan secara publik dapat membahayakan privasi Anda.
Saya akan mengatakan jangan memposting apa pun sampai Anda benar-benar memahami apa itu GUID perangkat dan bagaimana membaca jejak stack atau karakter heksadesimal. Risiko Anda juga dipengaruhi langsung oleh sifat program. Tiny Wings tidak tahu apa-apa karena saya tidak mengatakan apa-apa. Juga tidak mungkin memindai buku alamat atau informasi lokasi / kontak saya.
Di sisi lain, program perbankan saya harus menyimpan nomor PIN dan hal-hal yang saya masukkan dengan jelas sebelum mengenkripsi mereka. 1Password bekerja dengan data sensitif seperti nomor jaminan sosial saya. Meskipun program pada akhirnya dapat menyimpan data yang dienkripsi - laporan kerusakan dapat macet pada titik di mana data diubah menjadi sesuatu yang Anda lihat dengan jelas di layar - serangkaian angka. Pada dasarnya, untuk sesaat, data tidak dilindungi.
Pertanyaan umum "Apakah aman memposting?" harus ada tanpa kualifikasi lain pada data yang disimpan dalam aplikasi. Terutama saat mempostingnya ke sesuatu yang begitu publik dan permanen seperti internet.
sumber