
Um aplicativo macOS para escanear arquivos de projeto Xcode em busca de possíveis problemas de segurança.
XcInspector é um aplicativo macOS, e ferramenta de linha de comando, para escanear arquivos de projeto Xcode em busca de possíveis problemas de segurança.
Existem algumas formas pelas quais projetos Xcode podem ser usados para comprometer a segurança e a privacidade.
Esta ferramenta é um esforço para tentar (não garantir) capturar alguns riscos conhecidos com projetos Xcode.
Nota: XcInspector não escaneará arquivos de código-fonte (Swift, Objective-C, etc.) em busca de qualquer tipo de problema de segurança em seu código. Isso é uma preocupação separada, além do escopo deste projeto.
XcInspector está disponível tanto como aplicativo quanto como ferramenta de linha de comando, para macOS. Ambos estão em estado "alpha"—ou seja, são utilizáveis, mas ainda um tanto desajeitados e incompletos.
Ainda não há pacotes para download, então você terá que usar o Xcode para compilar e construir as ferramentas a partir do código-fonte neste projeto.
O projeto e os códigos-fonte estão no diretório .
XcInspectorUsamos um subdiretório aqui porque nossos arquivos de exemplo (diretório
TestSamples), usados pelos testes de unidade e de UI, incluem arquivos de projeto Xcode—incluindo alguns arquivos deliberadamente malformados. Tê-los no diretório do projeto confundiria o Xcode (como aprendemos da maneira difícil).
~/Library/Developer/Xcode/DerivedDataXcodeProjectSecurity,
seguido por uma pilha de caracteres aparentemente aleatórios.Build/Products/DebugXcInspectorApp.app~/Library/Developer/Xcode/DerivedDataXcodeProjectSecurity,
seguido por uma pilha de caracteres aparentemente aleatórios.Build/Products/Releasexcinspector./usr/local/bin).Para escanear um projeto Xcode, selecione o comando "Open…" (⌘-O) no menu "File"
do aplicativo. Em seguida, selecione um diretório com um arquivo de projeto Xcode
(.xcodeproj) nele, e clique no botão "Open".
Uma janela de relatório aparecerá informando quantos, se houver, possíveis problemas foram encontrados. A janela de relatório também listará cada problema identificado, incluindo o arquivo específico, e (se aplicável) em qual número de linha o problema foi encontrado.
Certifique-se de que a ferramenta de linha de comando esteja em algum lugar acessível
(como /usr/local/bin).
Para obter instruções sobre as opções disponíveis ao executar a ferramenta,
use o comando: xcinspector --help
Em geral, você pode obter um relatório para um determinado projeto Xcode passando o caminho
para o diretório do projeto, ou o próprio arquivo de projeto (.xcodeproj).
Por exemplo: xcinspector /User/me/Projects/MyApp
O relatório resultante será enviado para o terminal (stdout), e está no
formato de avisos do Xcode (filepath:linenumber:(error|warning|note):message).
Se nenhum problema for encontrado, o relatório estará vazio (apenas uma linha em branco será
exibida).
Você pode opcionalmente incluir um resumo no final do relatório (que será
exibido mesmo se nenhum problema for encontrado).
xcinspector --stats path/to/project ou xcinspector -s path/to/project
Você também pode opcionalmente incluir detalhes estendidos para quaisquer problemas encontrados.
(Atualmente, isso mostra apenas o texto do script quando um script incorporado é
encontrado.)
xcinspector --details path/to/project ou xcinspector -d path/to/project
Embora esta ferramenta possa ajudar a identificar alguns possíveis riscos de segurança, ela NÃO PODE DE FORMA ALGUMA GARANTIR a segurança de qualquer projeto Xcode específico, ou qualquer produto derivado.
Ao usar este software, você concorda que é o único responsável por garantir a segurança de quaisquer projetos Xcode que você use ou compartilhe, e isenta todos os autores de, contribuidores para, ou distribuidores de, XcInspector de qualquer responsabilidade ou obrigação.
Copyright ©2023-2024 Grant Neufeld, et.al.
O Código-Fonte deste projeto é disponibilizado sob os termos da Mozilla Public License, v. 2.0.
O arquivo de licença está incluído com os arquivos do projeto.