
تطبيق macOS لفحص ملفات مشروع Xcode بحثًا عن مشكلات أمنية محتملة.
XcInspector هو تطبيق macOS، وأداة سطر أوامر، لمسح ملفات مشاريع Xcode بحثًا عن مشكلات أمنية محتملة.
هناك بعض الطرق التي يمكن بها استخدام مشاريع Xcode للمساس بالأمان والخصوصية.
هذه الأداة هي محاولة لمحاولة (وليس ضمان) اكتشاف بعض المخاطر المعروفة في مشاريع Xcode.
ملاحظة: لن يقوم XcInspector بمسح ملفات المصدر (Swift، Objective-C، إلخ) بحثًا عن أي نوع من المشكلات الأمنية في الكود الخاص بها. فهذا شأن منفصل خارج نطاق هذا المشروع.
XcInspector متاح كتطبيق، وكأداة سطر أوامر، لنظام macOS. كلاهما في حالة "ألفا" — أي أنهما قابلان للاستخدام، لكنهما لا يزالان غير مصقولين وغير مكتملين نوعًا ما.
لا توجد حزم قابلة للتنزيل بعد، لذا سيتعين عليك استخدام Xcode لتصريف وبناء الأدوات من المصدر في هذا المشروع.
المشروع والمصادر موجودة في دليل XcInspector.
نستخدم دليلًا فرعيًا هنا لأن ملفاتنا النموذجية (دليل
TestSamples)، المستخدمة في اختبارات الوحدة وواجهة المستخدم، تتضمن ملفات مشاريع Xcode — بما في ذلك بعض الملفات المشوّهة عمدًا. وجودها في دليل المشروع سوف يربك Xcode (كما تعلمنا بالطريقة الصعبة).
~/Library/Developer/Xcode/DerivedDataXcodeProjectSecurity،
متبوعًا بمجموعة من الأحرف التي تبدو عشوائية.Build/Products/DebugXcInspectorApp.app~/Library/Developer/Xcode/DerivedDataXcodeProjectSecurity،
متبوعًا بمجموعة من الأحرف التي تبدو عشوائية.Build/Products/Releasexcinspector./usr/local/bin).لمسح مشروع Xcode، اختر أمر "Open…" (⌘-O) من قائمة "File"
في التطبيق. ثم اختر دليلًا يحتوي على ملف مشروع Xcode
(.xcodeproj) بداخله، وانقر على زر "Open".
ستظهر نافذة تقرير تخبرك بعدد المشكلات المحتملة التي تم العثور عليها، إن وُجدت. ستسرد نافذة التقرير أيضًا كل مشكلة تم تحديدها، بما في ذلك الملف المحدد، و(إن أمكن) رقم السطر الذي تمت فيه مصادفة المشكلة.
تأكد من أن أداة سطر الأوامر في مكان يمكنك الوصول إليه
(مثل /usr/local/bin).
للحصول على تعليمات حول الخيارات المتاحة عند تشغيل الأداة،
استخدم الأمر: xcinspector --help
بشكل عام، يمكنك الحصول على تقرير لمشروع Xcode معين عن طريق تمرير المسار
إلى دليل المشروع، أو ملف المشروع (.xcodeproj) نفسه.
مثال: xcinspector /User/me/Projects/MyApp
سيتم إخراج التقرير الناتج إلى الطرفية (stdout)، ويكون بصيغة
تحذيرات Xcode (filepath:linenumber:(error|warning|note):message).
إذا لم يتم العثور على مشكلات، سيكون التقرير فارغًا (سيتم إخراج سطر فارغ فقط).
يمكنك اختياريًا تضمين ملخص في نهاية التقرير (والذي سيظهر
حتى إذا لم يتم العثور على مشكلات).
xcinspector --stats path/to/project أو xcinspector -s path/to/project
يمكنك أيضًا اختياريًا تضمين تفاصيل موسعة لأي مشكلات تم العثور عليها.
(حاليًا، هذا يعرض فقط نص البرنامج النصي عند العثور على برنامج نصي مضمّن.)
xcinspector --details path/to/project أو xcinspector -d path/to/project
بينما قد تساعد هذه الأداة في تحديد بعض المخاطر الأمنية المحتملة، إلا أنها لا تستطيع بأي حال من الأحوال ضمان سلامة أي مشروع Xcode معين، أو أي منتج مشتق.
باستخدامك هذا البرنامج، فإنك توافق على أنك المسؤول الوحيد عن ضمان أمان أي مشاريع Xcode تستخدمها أو تشاركها، وتُبرئ جميع مؤلفي، أو المساهمين في، أو موزعي، XcInspector من أي مسؤولية أو التزام.
حقوق النشر ©2023-2024 Grant Neufeld، وآخرون.
الكود المصدري لهذا المشروع متاح بموجب شروط ترخيص Mozilla العام، الإصدار 2.0.
ملف الترخيص مضمّن مع ملفات المشروع.