Güvenlik
Derleme nasıl imzalanıyor, nasıl denetlenir
Uygulama App Store dışından dağıtılıyor; yani seninle kurcalanmış bir kopya arasında duran tek şey imza. Üzerinde tam olarak ne olduğu ve bize güvenmeden nasıl doğrulayacağın burada.
Her sürümün taşıdıkları
Developer ID imzası
Apple'ın verdiği bir Developer ID sertifikası ve güvenli zaman damgasıyla imzalı; böylece sertifikanın süresi dolduktan sonra da imza geçerli kalıyor.
Sertleştirilmiş çalışma zamanı
Kod enjeksiyonu, imzasız kütüphaneler ve hata ayıklayıcı bağlanması sistem tarafından reddediliyor.
Noterlenmiş ve iliştirilmiş
Apple derlemeyi taradı ve onay bileti disk imajına iliştirildi; Gatekeeper ağ bağlantısı olmadan da denetleyebiliyor.
Açmadan önce bir kopyayı denetle
Bunlar sürüm betiğinin çalıştırdığı denetimlerin aynısı. İki ayrı soruya cevap veriyorlar: imza bozulmuş mu, ve Gatekeeper bu derlemeyi hiç görmediği bir makinede açtırır mıydı.
Sonuncusu source=Notarised Developer ID demeli. Demiyorsa dosyayı açma.
Neden kum havuzunda değil
Kum havuzundaki bir derleme ~/.coredence/coredence.db dosyasını okuyamaz ve motoru çalıştıramazdı — uygulamanın işlevinin tamamı bu. Takas bilinçli, ve App Store’un neden seçenek olmadığının sebebi. Uygulamanın o erişimle gerçekte yaptığı şey dar: bir veritabanını salt okunur açıyor, ve kendi kurduğun bir komut satırı aracını çağırıyor.
Bir şey bildirmek
Hassas olmayan her şey herkese açık depodaki bir soruna ait. Herkese açık olmaması gereken bir şey içinse orada özel bir güvenlik danışması aç — düzeltme çıkana kadar seninle geliştirici arasında kalır.