【问题标题】:About Mac Code Signing, notarization ,disk images and Python关于 Mac 代码签名、公证、磁盘映像和 Python
【发布时间】:2019-03-30 11:07:03
【问题描述】:

我对新的 Mac Mojave 要求和未来的操作系统支持有几个疑问。 假设我用 QT 制作了一个 Mac APP,它还支持嵌入式 Python 解释器,所以最后我使用有效的证书对它进行签名,对主应用程序、所有 QT 框架、所有 QT 插件以及所有 Python Stuff 进行签名。 我将所有内容打包成一个 DMG,我也签署了 DMG,我们还将 DMG 发送给 Apple 进行公证,以良好的方式做所有伟大的事情。 当我的最终用户安装我的应用程序时,一切都很顺利,但如果他们想用自己的 Python dylib 插件扩展 Python 解释器呢?这种定制会永远丢失吗????

感谢任何想讨论这个话题的人......

【问题讨论】:

  • 也许我用了“讨论”错误,但从我的角度来看,这是一个真正的编码问题,需要一个解决方案......
  • 真的不清楚你在问什么。 stackoverflow.com/help/how-to-ask.
  • 我在问如何让签名的代码动态加载未签名的代码,如果这可能与否....考虑到这是一个相对较新的话题,我写了一个听起来像讨论的问题,但是那不是本意……

标签: python macos qt code-signing


【解决方案1】:

这是不可能的。令人遗憾的是,最终用户的这种自定义类型与恶意软件想要对您的应用执行以获取对其数据的访问权限的相同类型的“自定义”没有区别。

但是,您可以让用户仍然(安全地)使用他们通过https://developer.apple.com/documentation/foundation/nsapplescript?language=objc# 和类似自动化工具编写的代码访问您的应用程序。

【讨论】:

  • 有几个像 Autodesk maya 这样的高端应用程序依赖于这些自定义。. 来自已签名应用程序的 dlopen 将能够打开由另一个开发人员签名的 dylib?
  • Apple 脚本是个玩具,对于必须跨所有平台共享相同工作流程的跨平台应用程序来说,这不是一个选项
  • 和我争论不会有任何好处,我不为苹果工作,也不能像你一样影响他们的政策:-)。
  • 您可以关注developer.apple.com/videos/play/wwdc2018/702,了解有关即将发生的变化的更多信息。
  • 就您关于 Maya 的观点而言,Autodesk 有多种选择: 1. 成为 Autodesk。苹果可能会在很长一段时间内为现有的流行应用程序添加传统的剥离。 2. 想出一个系统,让其他开发人员将他们的插件提交给 Autodesk,而不是自己签名,以便签名标识符匹配。 3 - 我强烈怀疑,从长远来看,这是 Apple 推动每个人的方向 - 重建他们的插件架构以使用某种类型的进程间通信(苹果事件,XPC),因此它本质上更安全/可靠。跨度>
猜你喜欢
  • 1970-01-01
  • 2014-01-25
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2010-12-01
  • 2012-08-27
  • 2014-04-15
相关资源
最近更新 更多