Bizonyára már tudja, hogy számos alkalmazást megfertőztek az XcodeGhost rosszindulatú programmal, mivel
Az Apple jelenleg e-maileket küld a fejlesztőknek, útmutatással, hogy miként tesztelhetik az Xcode verzióját a hasonló események jövőbeni megelőzése érdekében.
hirdetés
hirdetés
Nemrégiben eltávolítottunk alkalmazásokat az App Store-ból,amelyeket az Xcode hamis verziójával hoztak létre, ami árt az ügyfeleknek. Mindig töltse le az Xcode-ot közvetlenül a Mac App Store-ból vagy az Apple fejlesztői webhelyéről, és hagyja engedélyezve a Gatekeepert az összes hamisításellenes rendszerén.
A Gatekeeper automatikusan ellenőrzi a kód aláírásátés megerősíti, hogy a kódot az Apple írta alá. Ha azonban a fejlesztők letöltötték az Xcode-ot egy másik forrásból, akkor az alábbi lépéseket követve ellenőrizzék az Xcode-verziójuk integritását:
Az Xcode másolatának hitelességének ellenőrzéséhez futtassa a következő parancsot egy olyan terminálon, amelyen engedélyezve van a Gatekeeper:
hirdetés
hirdetés
spctl -assess -verbose /Applications/Xcode.app
ahol az /Applications/ az a könyvtár, ahová telepítve vanXcode. Ez az eszköz ugyanazokat az ellenőrzéseket hajtja végre, mint a Gatekeeper, alkalmazáskód-aláírások segítségével. Eltarthat néhány percig az Xcode értékelés befejezése.
Az eszköznek a következő eredményt kell adnia a Mac App Store-ból letöltött Xcode verzióhoz:
/Applications/Xcode.app: elfogadott
source=Mac App Store
és az Apple fejlesztői webhelyéről letöltött verzió esetében az eredménynek is olvashatónak kell lennie
/Applications/Xcode.app: elfogadott
forrás=Apple
Vagy
/Applications/Xcode.app: elfogadott
forrás=Apple rendszer
Bármilyen eredmény, kivéve az „elfogadott” vagy bármely más eredménytforrás nem a “Mac App Store ‘, az 'Apple System' vagy’ ‘Az Apple megmutatja, hogy az alkalmazás aláírása nem érvényes az Xcode-hoz. Le kell töltenie az Xcode tiszta példányát, és újra le kell fordítania az alkalmazásait, mielőtt elküldi őket felülvizsgálatra.
Meglepő módon az iOS-alkalmazások megfertőződteka rosszindulatú programok szigorú alkalmazásellenőrzési folyamaton mentek keresztül. Tehát kiderül, milyen lépéseket tesz az Apple a rosszindulatú programoktól mentes alkalmazások validálásához az App Store-ban.
A Pangu parancseszközzel megtudhatja, hogy az iOS-eszközére telepítve van-e XcodeGhost kártevővel fertőzött alkalmazás.