รายงานความผิดพลาดโดยอัตโนมัตินั้นเป็นความลับเพียงใดโดย apport


8

ฉันสังเกตเห็นว่าเริ่มต้นด้วย Ubuntu 13.10 (หรืออาจ 13.04) รายงานความผิดพลาดของ Thunderbird ได้รับการจัดการโดย apport ในขณะที่พวกเขาจัดการโดยเครื่องมือของ Mozilla มาก่อน

คำถาม

รายงานความผิดพลาดโดยอัตโนมัตินั้นเป็นความลับเพียงใดโดย apport ฉันไม่ได้เห็นตัวเลือกใด ๆ เพื่อบอกว่าหน่วยความจำโปรแกรมอาจมีข้อมูลที่เป็นความลับ

ค้นหาก่อนโพสต์

ฉันไม่เห็นข้อมูลอย่างเป็นทางการจากหน้า Ubuntu เพียงวิธีใช้ Apport เพื่อรายงานข้อบกพร่องใน Ubuntu | คู่มือ Ubuntuลงวันที่ 2011 ที่บอกว่า:

หากคุณป้อนข้อมูลที่เป็นความลับเมื่อเกิดข้อผิดพลาดคุณควรคลิก 'ยกเลิก'

คำถามเพิ่มเติม

ตัวอย่างเช่นหากธันเดอร์เบิร์ดวิวัฒนาการหรือเครื่องมือเมลใด ๆ ล่ม:

  • รายงานจะรวมถึงสถานะภายในของโปรแกรมซึ่งอาจรวมถึงบางส่วนของอีเมลที่อาจมีเนื้อหาที่เป็นความลับ (เช่นธุรกิจ)
  • จะส่งเนื้อหาที่เป็นความลับไปยังเซิร์ฟเวอร์ Ubuntu หรือไม่ (เพียงอย่างเดียวอาจเป็นปัญหา)
  • ถ้าใช่มันจะได้รับการปฏิบัติอย่างเป็นความลับหรือทำรายงานข้อบกพร่องสาธารณะ

ขอขอบคุณสำหรับความสนใจของคุณ.

คำตอบ:


6

รายงานข้อผิดพลาดความผิดพลาดทั้งหมดที่ยื่นโดย Apport จะถูกทำเครื่องหมายเป็นส่วนตัวโดยค่าเริ่มต้นและจะปรากฏเฉพาะกับผู้ที่มีสิทธิ์ที่เกี่ยวข้องเท่านั้น (โดยทั่วไปสมาชิก Bug Controlสำหรับข้อผิดพลาดที่ยื่นในแพ็คเกจจากที่เก็บ)

โดยปกติแล้วรายงานข้อผิดพลาดที่ผิดพลาดจะไม่มีข้อมูลที่ละเอียดอ่อนใด ๆ (ส่วนใหญ่เป็นเพราะพวกเขาไม่เกี่ยวข้องกับซอฟต์แวร์ที่จัดการกับข้อมูลส่วนตัว) อย่างไรก็ตามมันยังคงเป็นไปได้CoreDump.gzและStacktrace.txtแนบไปกับรายงานข้อผิดพลาดที่มีข้อมูลที่ละเอียดอ่อนเช่นเดียวกับที่คุณอธิบาย ดังนั้นพวกเขาจึงถูกกำหนดให้เป็นส่วนตัวเพื่อความปลอดภัย

เมื่อคุณยื่นรายงานข้อผิดพลาดคุณสามารถตรวจสอบข้อมูลที่จะถูกอัปโหลดเพื่อประโยชน์ของคุณเอง นี่คือรูปภาพของกล่องโต้ตอบการขัดข้องของ Apport

ผนวกข้อผิดพลาด

คุณควรศึกษาข้อมูลที่ได้รับจาก CoreDump และ Stacktrace อย่างใกล้ชิด หากมีข้อมูลที่คุณไม่สะดวกในการอัพโหลดคุณสามารถยกเลิกกระบวนการได้

แล้ว Whoopsie ล่ะ?

ตั้งแต่ 12.04 Apport ทำการรวบรวมข้อมูลความผิดพลาดของ Whoopsieโดยไม่ต้องมีการโต้ตอบกับผู้ใช้ ตัวเองนั้นไม่ใช่ปัญหาความเป็นส่วนตัวโดยตรงเพราะมีเพียงคนที่ลงนามในข้อตกลงการไม่เปิดเผยข้อมูลเท่านั้นที่สามารถเข้าถึงตัวติดตามข้อผิดพลาดของ Ubuntuได้

ดูสิ่งนี้ด้วย:

หมายเหตุสุดท้ายเกี่ยวกับนโยบายความเป็นส่วนตัว

รายงานข้อผิดพลาดทั้งหมดที่คุณส่งถูกปกคลุมไปด้วยนโยบายความเป็นส่วนตัวอูบุนตู การอ้างถึงส่วนที่เกี่ยวข้องจากมันเพื่อการอ้างอิง:

รายงานข้อผิดพลาด

เมื่อคุณเลือกที่จะส่งรายงานข้อผิดพลาดจะมีตัวระบุเฉพาะสำหรับคอมพิวเตอร์ของคุณ ตัวระบุนี้ไม่ได้ระบุตัวคุณเว้นแต่คุณ (หรือคนที่ทำหน้าที่แทนคุณ) เปิดเผยแยกต่างหาก รายงานข้อผิดพลาดอาจรวมถึงข้อมูลส่วนบุคคลเช่นสถานะของโปรแกรมที่ทำงานอยู่ในขณะนั้น คุณสามารถบล็อกรายงานข้อผิดพลาดในอนาคตได้จากแผงความเป็นส่วนตัวของการตั้งค่าระบบ


1

รายงานข้อผิดพลาดอาจเปิดเผยข้อมูลส่วนตัว หากคุณกำลังทำงานกับบางสิ่งที่เกี่ยวข้องกับข้อมูลที่เป็นความลับหรือละเอียดอ่อนคุณไม่ควรอนุญาตให้ส่งรายงานข้อผิดพลาด

  • ไม่สามารถแน่ใจได้ว่าใครจะเข้าถึงรายงานข้อผิดพลาดและคนที่เข้าถึงได้โดยเจตนาดีเพียงใด

  • แม้ว่าข้อมูลเล็ก ๆ น้อย ๆ จะรวมอยู่ในรายงานข้อผิดพลาดก็เป็นไปได้ที่ข้อมูลเพิ่มเติม (เช่นอินพุต) จะถูกอนุมานเมื่อค้นหาสาเหตุของข้อผิดพลาด

มีการวิจัยบางอย่างในพื้นที่นี้ในปีที่ผ่านมา ตัวอย่างเช่น: http://www.gsd.inesc-id.pt/~romanop/files/papers/ESOP14.pdf http://research.microsoft.com/en-us/projects/betterbug/castro08better.pdf


พอยน์เตอร์บทความวิจัยที่น่าสนใจ! ขอบคุณJoão Matos
Stéphane Gourichon

ฉันต้องการรวมลิงก์เพิ่มเติมไปยังงานอื่น ๆ ในเรื่องนี้ แต่อนุญาตให้มีเพียงสองรายการเท่านั้นเนื่องจากฉันเป็นผู้ใช้ใหม่
João Matos
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.