apport 生成的自动崩溃报告的机密性如何?

Sté*_*hon 10 bug-reporting apport

我注意到从 Ubuntu 13.10(或 13.04)开始,thunderbird 崩溃报告由 apport 处理,而之前由 Mozilla 的工具处理。

由 apport 生成的自动崩溃报告的机密性如何?我还没有看到任何选项表明程序存储器可能包含机密信息。

发帖前先搜索

我在 Ubuntu 页面上看不到任何官方信息,只有如何在 Ubuntu 中使用 Apport 来报告错误 | 2011 年的Ubuntu 手册说:

如果您在崩溃发生时输入机密信息,则应单击“取消”。

其他问题

例如,如果 Thunderbird、evolution 或任何邮件工具崩溃:

  • 报告是否包括程序的内部状态,可能包括可能包含机密(例如商业)内容的电子邮件部分?
  • 那些可能的机密内容会被发送到 Ubuntu 服务器吗?(仅此一项可能是一个问题)
  • 如果是,它会被保密处理还是公开错误报告?

感谢您的关注。

jok*_*ino 7

Apport 提交的所有崩溃错误报告默认都标记为私有,并且仅对具有相关权限的人可见(通常,针对存储库中的包提交的错误的错误控制成员)。

通常,崩溃错误报告不包含任何敏感信息(主要是因为它们不涉及处理私人信息的软件)。但是,它仍然是可能的CoreDump.gzStacktrace.txt附加到bug报告中有像你描述的敏感信息。因此,为了安全起见,它们被标记为私有。

当您提交错误报告时,您可以查看正在上传的信息。这是 App 崩溃对话框的图像。

报告错误

您应该仔细阅读 CoreDump 和 Stacktrace 下提供的信息。如果它包含您不喜欢上传的信息,您可以取消该过程。

欧派呢?

自 12.04 以来,Apport 一直在默默地为 Whoopsie 收集崩溃数据,而无需任何用户交互。不过,这本身并不是一个直接的隐私问题,因为只有签署了保密协议的人才可以访问Ubuntu 错误跟踪器

也可以看看:

关于隐私政策的最后说明

您提交的所有错误报告都包含在Ubuntu 隐私政策中。引用其中的相关部分以供参考:

错误报告

当您选择发送错误报告时,它会包含您计算机的唯一标识符。该标识符不会识别您的身份,除非您(或代表您行事的人)单独披露。错误报告可能包括个人信息,例如当时正在运行的程序的状态。您可以从系统设置的隐私面板阻止未来的错误报告。