ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

macshot隐私与安全深度解析:零遥测、零服务器,沙盒与权限机制一次讲清

macshot隐私与安全深度解析:零遥测、零服务器,沙盒与权限机制一次讲清 macshot隐私与安全深度解析零遥测、零服务器沙盒与权限机制一次讲清【免费下载链接】macshotFeature-packed native macOS screenshot recording tool: annotate, auto-redact PII, record GIFs, OCR translate, scroll capture, beautify, and more. No Electron, no subscription.项目地址: https://gitcode.com/gh_mirrors/mac/macshotmacshot 是一款免费开源的原生 macOS 截图与录屏工具主打零遥测、零服务器所有截图、录像和设置都只存在你自己的 Mac 上开发者不运营任何服务器也不收集任何使用数据。本文将带你拆解它的沙盒机制、屏幕录制权限模型、本地数据存储与可选的第三方上传服务搞清楚零遥测到底是怎么做到的 。一、零遥测、零服务器它明确不做什么很多工具打着本地运行的旗号却在后台悄悄回传使用数据。macshot 在 PRIVACY.md 中用一整节macshot does NOT do直接划清边界无遥测或分析不会打电话回家不追踪使用行为不向开发者发送任何数据无数据收集不收集个人信息、使用统计、崩溃报告无服务端存储开发者不运营服务器截图、录像、设置全部保存在本地不碰你的上传内容上传到 Google Drive 的文件直达你自己的 Drive 账户开发者无法查看或下载。这意味着你无需为后台进程担心——macshot 的每一次网络请求都来自你明确触发的动作。二、macOS 沙盒权限被锁在最小范围里macshot 通过 macshot.entitlements 启用了完整的App Sandboxcom.apple.security.app-sandbox为true。沙盒是 macOS 的安全边界应用只能在授权清单声明的能力内活动。这份清单可以逐项读出它被允许做什么沙盒能力用途network.client仅用于你主动发起的上传与更新检查files.user-selected.read-write只能读写你亲自选择的文件files.bookmarks.app-scope通过安全作用域书签跨启动记住保存目录device.audio-input/device.camera录屏时采集麦克风、摄像头画中画注意清单中没有读取整个用户目录这类宽泛权限。以保存目录为例macshot 在 SaveDirectoryAccess.swift 中实现了安全作用域书签机制你在系统面板中选择一个文件夹后macshot 保存一个带作用域的书签security-scoped bookmark每次写入前startAccessingSecurityScopedResource()申请、写入后stopAccessing()释放。换句话说它每次只能碰到你授权的那个文件夹碰不到旁边任何东西。三、屏幕录制权限由系统掌控你随时可收回macshot 需要Screen Recording屏幕录制权限来截取屏幕——这是 macOS 对能看到你屏幕的一切像素的严格管控。关键在于权限由macOS 本身授予和监管而非应用自证清白你可以随时在系统设置 → 隐私与安全性 → 屏幕与系统音频录制中关闭它如上图所示使用元素吸附Tab 键选中按钮/输入框、按键或点击高亮等功能时macOS 还会分别要求辅助功能Accessibility或输入监控Input Monitoring权限每一项都独立授权、独立可撤。沙盒 系统级权限开关形成了双重保险即使应用代码出了问题它也无法越过 macOS 划定的围栏。四、本地数据清单你的 Mac 上存了什么macshot 在本地保存的数据非常克制完整清单见 PRIVACY.md截图与录像— 存到你自选的文件夹默认图片截图历史— 存放在~/Library/Application Support/com.sw33tlie.macshot/history/大小可在偏好设置中控制设为 0 即完全关闭偏好设置— 存放在标准的 macOS UserDefaultsGoogle Drive 令牌— 仅当你主动登录时才会产生存放在gdrive_tokens.json权限为0600仅属主可读写且在偏好设置中登出即删除。没有任何一项数据会离开你的设备除非你按下上传按钮。五、可选服务全解析每一次联网你都知情macshot 唯一的联网行为来自三类**完全可选opt-in**的服务Google Drive仅当你主动登录上传走 OAuth 2.0 流程。源码 GoogleDriveUploader.swift 中可见权限范围仅为drive.file——它只能读写自己创建的 macshot 文件夹读不到你 Drive 里的任何其它文件imgbb / S3图片直传到相应服务器macshot 作为通道不中转、不留副本Sparkle 自动更新仅向 appcast.xml 发起版本检查请求不含任何个人数据下载的安装包带 EdDSA 签名校验sparkle:edSignature防止更新通道被篡改。如果你希望彻底断网macshot 还提供一个Offline 构建变体BuildVariant.swift 通过编译开关区分去掉全部上传功能对应 appcast-offline.xml 独立分发适合对网络行为零容忍的敏感环境。六、隐私的另一面本地自动脱敏Auto-Redact隐私保护不只靠不上传macshot 还在本地帮你主动消除敏感信息。它的 PII 自动脱敏引擎PIIRedactionPlanner.swift 与 AutoRedactor.swift在 Mac 本地识别并打码邮箱、电话号码、IP 地址、SSN信用卡号、CVV、有效期AWS 密钥、Secrets/Tokens、HEx Keys 等开发者凭证人脸可开启 Faces 识别。全部识别在本地完成——这正是零服务器设计最实用的落点最敏感的像素从未离开你的机器也被模糊在最安全的时机。该功能是尽力而为的启发式匹配见 SECURITY.md 的 Out of scope 说明重要截图仍建议人工复查。七、开源 漏洞响应隐私承诺可被验证我们不收集数据是一句承诺而开源让它可以被验证。macshot 是 GPLv3 完全开源项目任何人都能审计全部源码确认零遥测。安全方面SECURITY.md 给出了专业规范的漏洞披露流程支持 GitHub 私有漏洞报告PVR优先响应目标48 小时内响应高危问题数天内给出修复或方案仅支持各变体最新正式版macOS 沙盒 Sparkle 自动更新让绝大多数用户保持最新。总结普通用户该如何看待 macshot 的隐私模型维度macshot 的做法数据收集无遥测、无统计、无崩溃报告服务器开发者零服务器文件不上云系统权限沙盒 系统级可撤销的屏幕录制/辅助功能权限本地数据截图、历史可清零、设置、可选的 0600 权限令牌联网行为仅限你触发的上传与带签名的更新检查敏感信息本地自动脱敏最敏感像素不离开设备一句话总结macshot 把隐私做成了默认值而非选项——沙盒锁住能力边界权限交给 macOS 监管数据锚定在你自己的磁盘上。对于截图和录屏这类天然高隐私风险的工具这套零遥测、零服务器的设计值得每一个 Mac 用户了解和借鉴 ✅。【免费下载链接】macshotFeature-packed native macOS screenshot recording tool: annotate, auto-redact PII, record GIFs, OCR translate, scroll capture, beautify, and more. No Electron, no subscription.项目地址: https://gitcode.com/gh_mirrors/mac/macshot创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表