
Xcode प्रोजेक्ट फ़ाइलों में संभावित सुरक्षा समस्याओं को स्कैन करने के लिए एक macOS ऐप।
XcInspector एक macOS ऐप और कमांड लाइन टूल है, जो Xcode प्रोजेक्ट फ़ाइलों को संभावित सुरक्षा समस्याओं के लिए स्कैन करता है।
कुछ तरीके हैं जिनसे Xcode प्रोजेक्ट्स का उपयोग सुरक्षा और गोपनीयता से समझौता करने के लिए किया जा सकता है।
यह टूल Xcode प्रोजेक्ट्स के साथ कुछ ज्ञात जोखिमों को पकड़ने का प्रयास (गारंटी नहीं) है।
नोट: XcInspector स्रोत फ़ाइलों (Swift, Objective-C, आदि) को उनके कोड में किसी भी प्रकार की सुरक्षा समस्याओं के लिए स्कैन नहीं करेगा। यह इस परियोजना के दायरे से परे एक अलग विषय है।
XcInspector macOS के लिए ऐप और कमांड लाइन टूल दोनों के रूप में उपलब्ध है। दोनों "alpha" स्थिति में हैं—अर्थात वे उपयोग करने योग्य हैं, लेकिन अभी भी कुछ हद तक अनगढ़ और अपूर्ण हैं।
अभी तक डाउनलोड करने योग्य पैकेज नहीं हैं, इसलिए आपको इस परियोजना के स्रोत से टूल्स को संकलित और बिल्ड करने के लिए Xcode का उपयोग करना होगा।
परियोजना और स्रोत XcInspector निर्देशिका में हैं।
हम यहाँ एक उप-निर्देशिका का उपयोग करते हैं क्योंकि हमारी नमूना फ़ाइलें (
TestSamplesनिर्देशिका), जो यूनिट और UI परीक्षणों द्वारा उपयोग की जाती हैं, Xcode प्रोजेक्ट फ़ाइलें शामिल करती हैं—जिनमें कुछ जानबूझकर विकृत फ़ाइलें भी हैं। उन्हें प्रोजेक्ट निर्देशिका में रखना Xcode को भ्रमित कर देगा (जैसा कि हमने कठिन तरीके से सीखा)।
~/Library/Developer/Xcode/DerivedData पर)XcodeProjectSecurity से शुरू होने वाली एक निर्देशिका होनी चाहिए,
जिसके बाद कुछ प्रतीत होने वाले यादृच्छिक अक्षर हों।Build/Products/Debug पर जाएँXcInspectorApp.app मिलना चाहिए~/Library/Developer/Xcode/DerivedData पर)XcodeProjectSecurity से शुरू होने वाली एक निर्देशिका होनी चाहिए,
जिसके बाद कुछ प्रतीत होने वाले यादृच्छिक अक्षर हों।Build/Products/Release पर जाएँxcinspector फ़ाइल मिलनी चाहिए।/usr/local/bin)।Xcode प्रोजेक्ट को स्कैन करने के लिए, ऐप में "File" मेनू से
"Open…" कमांड (⌘-O) चुनें। फिर एक निर्देशिका चुनें जिसमें Xcode प्रोजेक्ट फ़ाइल
(.xcodeproj) हो, और "Open" बटन पर टैप करें।
एक रिपोर्ट विंडो आएगी जो आपको बताएगी कि कितनी, यदि कोई हों, संभावित समस्याएँ पाई गईं। रिपोर्ट विंडो प्रत्येक पहचानी गई समस्या को भी सूचीबद्ध करेगी, जिसमें विशिष्ट फ़ाइल, और (यदि लागू हो) समस्या किस पंक्ति संख्या पर आई, शामिल होगा।
सुनिश्चित करें कि कमांड लाइन टूल कहीं ऐसी जगह है जहाँ आप उसे एक्सेस कर सकें
(जैसे /usr/local/bin)।
टूल चलाते समय उपलब्ध विकल्पों के निर्देश प्राप्त करने के लिए,
कमांड का उपयोग करें: xcinspector --help
सामान्य तौर पर, आप किसी दिए गए Xcode प्रोजेक्ट के लिए रिपोर्ट प्राप्त कर सकते हैं
प्रोजेक्ट निर्देशिका का पथ, या प्रोजेक्ट फ़ाइल (.xcodeproj) स्वयं पास करके।
जैसे: xcinspector /User/me/Projects/MyApp
परिणामी रिपोर्ट टर्मिनल (stdout) पर आउटपुट होगी, और Xcode चेतावनी प्रारूप
(filepath:linenumber:(error|warning|note):message) में होगी।
यदि कोई समस्या नहीं मिली, तो रिपोर्ट खाली होगी (केवल एक खाली पंक्ति
आउटपुट होगी)।
आप वैकल्पिक रूप से रिपोर्ट के अंत में एक सारांश शामिल कर सकते हैं (जो
कोई समस्या न मिलने पर भी दिखाया जाएगा)।
xcinspector --stats path/to/project या xcinspector -s path/to/project
आप वैकल्पिक रूप से पाई गई किसी भी समस्या के लिए विस्तृत विवरण भी शामिल कर सकते हैं।
(वर्तमान में, यह केवल एम्बेडेड स्क्रिप्ट मिलने पर स्क्रिप्ट का टेक्स्ट दिखाता है।)
xcinspector --details path/to/project या xcinspector -d path/to/project
हालाँकि यह टूल कुछ संभावित सुरक्षा जोखिमों की पहचान करने में मदद कर सकता है, यह किसी भी विशेष Xcode प्रोजेक्ट, या किसी व्युत्पन्न उत्पाद की सुरक्षा की किसी भी तरह से गारंटी नहीं दे सकता।
इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं कि आपके द्वारा उपयोग या साझा किए जाने वाले किसी भी Xcode प्रोजेक्ट की सुरक्षा सुनिश्चित करने की ज़िम्मेदारी पूरी तरह से आपकी है, और XcInspector के सभी लेखकों, योगदानकर्ताओं, या वितरकों को किसी भी ज़िम्मेदारी या दायित्व से मुक्त करते हैं।
Copyright ©2023-2024 Grant Neufeld, et.al.
इस परियोजना का स्रोत कोड Mozilla Public License, v. 2.0 की शर्तों के अंतर्गत उपलब्ध कराया गया है।
लाइसेंस फ़ाइल परियोजना फ़ाइलों के साथ शामिल है।