
Un'app macOS per analizzare i file di progetto Xcode alla ricerca di possibili problemi di sicurezza.
XcInspector è un'app macOS, e uno strumento da riga di comando, per analizzare i file di progetto Xcode alla ricerca di possibili problemi di sicurezza.
Esistono alcuni modi in cui i progetti Xcode possono essere usati per compromettere la sicurezza e la privacy.
Questo strumento è un tentativo di provare (non garantire) a individuare alcuni rischi noti con i progetti Xcode.
Nota: XcInspector non analizzerà i file sorgente (Swift, Objective-C, ecc.) per alcun tipo di problema di sicurezza nel loro codice. Questa è una questione separata, al di fuori dello scopo di questo progetto.
XcInspector è disponibile sia come app che come strumento da riga di comando, per macOS. Entrambi sono in stato "alpha"—il che significa che sono utilizzabili, ma ancora un po' goffi e incompleti.
Non ci sono ancora pacchetti scaricabili, quindi dovrai usare Xcode per compilare e costruire gli strumenti dal sorgente in questo progetto.
Il progetto e i sorgenti sono nella directory XcInspector.
Usiamo una sottodirectory qui perché i nostri file di esempio (directory
TestSamples), usati dai test unitari e UI, includono file di progetto Xcode—inclusi alcuni file deliberatamente malformati. Averli nella directory del progetto confonderebbe Xcode (come abbiamo imparato a nostre spese).
~/Library/Developer/Xcode/DerivedDataXcodeProjectSecurity,
seguita da una serie di caratteri apparentemente casuali.Build/Products/DebugXcInspectorApp.app~/Library/Developer/Xcode/DerivedDataXcodeProjectSecurity,
seguita da una serie di caratteri apparentemente casuali.Build/Products/Releasexcinspector./usr/local/bin).Per analizzare un progetto Xcode, seleziona il comando "Open…" (⌘-O) dal menu "File"
nell'app. Poi seleziona una directory contenente un file di progetto Xcode
(.xcodeproj) e premi il pulsante "Open".
Apparirà una finestra di report che ti dirà quanti, se ce ne sono, possibili problemi sono stati trovati. La finestra di report elencherà anche ogni problema identificato, incluso il file specifico e (se applicabile) il numero di riga in cui il problema è stato rilevato.
Assicurati che lo strumento da riga di comando sia in un posto a cui puoi accedere
(come /usr/local/bin).
Per ottenere istruzioni sulle opzioni disponibili quando esegui lo strumento,
usa il comando: xcinspector --help
In generale, puoi ottenere un report per un dato progetto Xcode passando il percorso
alla directory del progetto, o al file di progetto (.xcodeproj) stesso.
Ad esempio: xcinspector /User/me/Projects/MyApp
Il report risultante sarà inviato al terminale (stdout), ed è nel
formato degli avvisi di Xcode (filepath:linenumber:(error|warning|note):message).
Se non sono stati trovati problemi, il report sarà vuoto (verrà
mostrata solo una riga vuota).
Puoi opzionalmente includere un riepilogo alla fine del report (che sarà
mostrato anche se non sono stati trovati problemi).
xcinspector --stats path/to/project o xcinspector -s path/to/project
Puoi anche opzionalmente includere dettagli estesi per eventuali problemi trovati.
(Attualmente, questo mostra solo il testo dello script quando viene
trovato uno script incorporato.)
xcinspector --details path/to/project o xcinspector -d path/to/project
Sebbene questo strumento possa aiutare a identificare alcuni possibili rischi di sicurezza, non può IN ALCUN MODO GARANTIRE la sicurezza di alcun particolare progetto Xcode, o di qualsiasi prodotto derivato.
Utilizzando questo software, accetti di essere l'unico responsabile di garantire la sicurezza di qualsiasi progetto Xcode che usi o condividi, e sollevi tutti gli autori, i contributori o i distributori di XcInspector da qualsiasi responsabilità o obbligo.
Copyright ©2023-2024 Grant Neufeld, et.al.
Il codice sorgente di questo progetto è reso disponibile secondo i termini della Mozilla Public License, v. 2.0.
Il file di licenza è incluso con i file del progetto.