Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Leer los registros del sistema y los permisos pedidos

5 tareas · 45 min · Principiante

El registro del sistema es la fuente más ruidosa y la que más delata. En él escribe la aplicación lo que se le ocurrió contar a quien la programó, y escribe el sistema operativo todo lo demás: batería, red, temperatura, permisos concedidos. Leerlo es filtrar: primero se queda uno con las líneas del proceso de la aplicación, después se mira el nivel de cada una y solo entonces se busca qué cuenta de más. El registro de permisos completa la lectura con una pregunta distinta, qué pidió la aplicación y en qué pantalla, que se contrasta con lo que el guion del operador hacía en ese momento. Se trabaja con la captura de Barranquero Pagos, aplicación de laboratorio, en un emulador propio y con autorización.

0 de 5 · 0%

Objetivo de la sala

El registro del sistema es la fuente más ruidosa y la que más delata. En él escribe la aplicación lo que se le ocurrió contar a quien la programó, y escribe el sistema operativo todo lo demás: batería, red, temperatura, permisos concedidos. Leerlo es filtrar: primero se queda uno con las líneas del proceso de la aplicación, después se mira el nivel de cada una y solo entonces se busca qué cuenta de más. El registro de permisos completa la lectura con una pregunta distinta, qué pidió la aplicación y en qué pantalla, que se contrasta con lo que el guion del operador hacía en ese momento. Se trabaja con la captura de Barranquero Pagos, aplicación de laboratorio, en un emulador propio y con autorización.

En un registro del sistema conviven decenas de procesos. Las líneas que importan son las del proceso de la aplicación, que se reconoce por su identificador (pid), fijado en la primera línea donde el sistema arranca el proceso. El resto es contexto: dice qué pasaba alrededor, por ejemplo que el usuario concedió un permiso, pero no es un hallazgo de la aplicación aunque lleve su nombre en el mensaje.

Después del proceso se mira el nivel. Las líneas de depuración (D) en una versión de publicación son una señal: alguien dejó escribiendo en el registro mensajes pensados para desarrollar.

Responde para continuar

Tienes un registro del sistema de cientos de líneas. ¿Cuál es el orden de lectura con criterio?

Ver pista de ayuda

El proceso de la aplicación se identifica por su pid; lo demás es contexto, no hallazgo.

Abre sistema.log y filtra con grep por el pid de la aplicación. En el proceso hay mensajes de poca importancia (que un saldo se consultó, que se cerró la sesión) y uno que escribe en depuración el valor con el que el usuario confirmó el pago, junto con el destino y el monto. Un valor de confirmación escrito en un registro es un dato de autenticación en un sitio que otras herramientas pueden leer y copiar.

Cada línea trae una etiqueta, el nombre con que la parte de la aplicación que escribió se identifica. Es lo que se cita para que el equipo sepa dónde está la línea en su código.

Responde para continuar

¿Con qué etiqueta escribió la aplicación la línea que incluye el valor de confirmación del pago? Escríbela tal cual.

Ver pista de ayuda

Es la etiqueta de la línea de nivel D que menciona el destino y el monto del pago.

Abre permisos.log junto al guion. Cada solicitud lleva su hora y la pantalla en que se hizo. Pedir acceso a los contactos en el selector de destinatario tiene sentido; pedir notificaciones al arrancar es habitual. La pregunta es qué solicitud cae en una pantalla cuya función no la necesita. El guion describe cada pantalla: la de ayuda, por ejemplo, solo muestra preguntas frecuentes y un correo de contacto.

No se afirma que el permiso se use mal, porque el registro no lo dice; se afirma que se pidió en una pantalla sin función que lo justifique, y eso basta para preguntar.

Responde para continuar

¿Qué permiso se solicitó en una pantalla cuya función no lo justifica? Escribe su nombre tal cual.

Ver pista de ayuda

Cruza cada solicitud de permisos.log con lo que el guion dice que hace esa pantalla.

En el manifiesto la aplicación declara también la cámara y en la captura no hay ninguna solicitud de ella. Es tentador escribir que sobra. No se puede: el recorrido del guion no incluía ninguna función que escanee ni fotografíe, así que la captura no ejercitó ese permiso. Tampoco se puede escribir que se usa. Lo que se puede decir es que quedó sin observar y proponer una segunda captura con un recorrido que la ejercite.

Una conclusión sobre algo que no se observó no es evidencia: es una hipótesis, y el informe la nombra como tal.

Responde para continuar

La cámara está declarada y no hay solicitudes en la captura. ¿Qué conclusión sostiene la evidencia?

Ver pista de ayuda

Piensa en qué recorrió el guion: sin acción que use la cámara, la captura no puede decir nada de ella.

Un hallazgo de nivel de registro se dimensiona con una cuenta: cuántas líneas de depuración escribió el proceso de la aplicación en el recorrido. Se filtra por el pid y se cuentan las que llevan el nivel D. La cifra va al informe junto al método: «N líneas de nivel D en un recorrido de unos minutos». Sirve para pedir que la versión de publicación no registre en depuración, y para que otra persona repita la cuenta y llegue a lo mismo.

Las líneas de nivel D del sistema operativo no cuentan: son suyas, no de la aplicación.

Responde para continuar

¿Cuántas líneas de nivel D escribió la propia aplicación en sistema.log? Escribe solo el número.

Ver pista de ayuda

Filtra por el pid de la aplicación y cuenta solo las líneas con D antes de la etiqueta.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad