Hacker News 中文摘要

RSS订阅

Loupe – 一款提升对原生应用可见内容认知的iOS应用 -- Loupe – A iOS app that raises awareness about what native apps can see

文章摘要

Loupe是一款注重隐私的iOS应用,通过展示iPhone公开API可读取的真实数据,帮助用户了解设备如何被第三方应用识别和追踪,揭示设备指纹的形成机制。

文章总结

Loupe是一款专注于隐私保护的iOS和iPadOS应用,旨在帮助用户了解设备指纹信息的暴露情况。它能从公开的iOS API中读取真实数据(这些API任何第三方应用都能调用),并以原始形式展示给用户。核心目的是让用户清楚iPhone在后台默默暴露了哪些信息,以及这些信息如何帮助应用识别用户身份。追踪器无需姓名、邮箱或位置信息就能识别用户,单个数据可能不具唯一性,但组合起来就能形成跨应用和网站的指纹。

Loupe将读取的信号分为三类:被动信号(无需权限即可获取,如语言、时区、屏幕、电池等信息)、需权限信号(需触发iOS权限提示,如通讯录、照片、位置、日历等)和高级信号(通过公开API的巧妙侧信道使用,如通过canOpenURL探测URL方案、利用Keychain在重装后保持持久性等)。

隐私方面,Loupe读取的所有数据都不会离开设备,除非用户主动导出。数据以原始形式展示,不进行聚合或哈希处理,不上传、不同步、不共享。该应用几乎完全由AI编码工具编写。

构建Loupe需要Xcode 26或更新版本,步骤包括打开项目文件、配置签名信息,然后构建运行。项目使用Xcode的可构建文件夹引用,新Swift文件会自动被识别。Loupe也支持macOS构建,但Mac版本尚需完善。

Loupe是免费开源项目,支持该项目的最佳方式是尝试其开发团队的另一款隐私优先浏览器Psylo。源代码采用MIT许可证,但应用名称、图标、设计文件等版权归Mysk所有。Loupe由Mysk团队开发。

评论总结

根据评论内容,总结如下:

主要观点与论据:

  1. 隐私泄露问题严重:多位用户指出iOS存在多种隐私漏洞,如“iPhone最后设置或擦除日期”泄露(评论2)、“卷创建日期”和“粘贴板变更计数”过于精细(评论4)、“已安装应用探测”泄露(评论4),以及应用可通过指纹追踪用户身份(评论7)。这些信息可被恶意利用,如TikTok等应用能识别用户身份,即使卸载重装(评论7)。

    • 评论2:“The 'iPhone last setup or erased on ...' is really nasty. What can a user really do about that?”(“iPhone最后设置或擦除日期”非常恶劣,用户能做什么?)
    • 评论7:“Apps like TikTok can know which username we logged in with... Apple should be ashamed that they aren't putting effort to randomize these fingerprints.”(TikTok等应用能知道我们登录的用户名……苹果应羞愧于未随机化这些指纹。)
  2. 对苹果的批评与期待:用户认为苹果应改进隐私保护,如随机化设备指纹(评论7),并希望功能扩展到MacOS(评论1)。

    • 评论1:“Would love this for MacOS as well.”(希望MacOS也有此功能。)
    • 评论7:“Apple should be ashamed that they aren't putting effort to randomize these fingerprints.”(苹果应羞愧于未随机化这些指纹。)
  3. 用户行为与态度:部分用户选择避免安装应用以减少风险(评论5),也有用户对功能表示欢迎(评论6)。

    • 评论5:“This is why I avoid installing apps and don’t have a lot of them.”(这就是我避免安装应用的原因。)
    • 评论6:“Sweet, been wanting this a while.”(太好了,一直想要这个。)
  4. 对比与争议:有评论指出该功能可能被WPA(Web隐私审计)人士质疑,认为其与原生应用同样不安全(评论3),但整体评价积极(“very cool”)。

    • 评论3:“It's likely to be trolled by the WPA folks... But very cool.”(可能被WPA人士吐槽……但非常酷。)

平衡性总结:评论整体对iOS隐私泄露问题持批评态度,认为苹果需加强保护;同时对新功能表示认可,但指出其可能面临争议。用户行为上,有人选择规避风险,有人积极期待改进。