getsentry / getsentry/sentry-java

Report app's signature as part of app context

未關閉
#2,825 0 則留言 0 個 reaction 已指派 0 人 在 GitHub 檢視
Android Errors Improvement
主要語言
Kotlin
星號
1.4k
分支
478
平均合併
3 天 4 小時
30 天內合併 PR
72

描述

### Description

This can be used to understand if strange errors are thrown from reverse-engineered apps or if it's your own app.
This can be sensitive, maybe it should be hidden behind a flag.
If possible, that applies to Apple apps as well.

```
@Suppress("DEPRECATION")
fun Context.getPackageInfoCompat(): PackageInfo =
if (VERSION.SDK_INT >= VERSION_CODES.P) {
packageManager.getPackageInfo(packageName, PackageManager.GET_SIGNING_CERTIFICATES)
} else {
packageManager.getPackageInfo(packageName, PackageManager.GET_SIGNATURES)
}

@Suppress("DEPRECATION")
fun Context.getApkSignaturesCompat(): Array =
if (VERSION.SDK_INT >= VERSION_CODES.P) {
getPackageInfoCompat().signingInfo.apkContentsSigners
} else {
getPackageInfoCompat().signatures
}

fun bytesToHex(bytes: ByteArray): String {
val builder = StringBuilder()
bytes.forEachIndexed { index, byte ->
builder.append("%02x".format(Locale.ROOT, byte).uppercase())
if (index < bytes.size - 1) {
builder.append(":")
}
}
return builder.toString()
}

fun getAppSignatureHash(context: Context): String? = kotlin.runCatching {
val md = MessageDigest.getInstance("SHA-256")
val sig = context.getApkSignaturesCompat().firstOrNull() ?: return null
md.update(sig.toByteArray())
val digest = md.digest()
bytesToHex(digest)
}.getOrNull()

//...
val signature = getAppSignatureHash(context)
```

貢獻指南

開啟貢獻指南

研究方向

首先檢視 app-context 產生路徑,以及 issue 中展示的 Android 輔助函式:getPackageInfoCompat、getApkSignaturesCompat 和 getAppSignatureHash。確認是否必須透過 flag 隱藏簽章,以及 Apple 應用程式是否在範圍內;當受支援的 app contexts 依照已議定的隱私行為回報簽章時,即表示完成。

由索引模型根據 Issue 內容生成。

評估

技術堆疊
android, kotlin
領域
mobile, security
Issue 類型
功能
難度
5/5
預估耗時
一週以上
活躍度
停滯
描述清晰度
需要釐清
新手友好度
30/100

把新 issue 寄到你的電子郵件信箱

精選適合新手參與的 GitHub issue 摘要。