就算是 MAS 上买的软件..不小心点还真是不行..

2014-12-21 12:44:18 +08:00
 xdata
最近从MAS上买的一国产软件..
看着功能到位挺用心的,应该可以放心用了..

不看真不知道...

随便操作点什么
一列的GA请求...

http:// www . google-analytics . com /__utm.gif?utmwv=5.3.2&utms=**&utmn=***&utmt=event&utme=5(screenSizeChanged*app)&utmcs=ISO-8859-1&utmsr=屏幕分辨率&utmsc=屏幕色彩&utmul=语言&utmje=1&utmfl=-&utmhid=***&utmr=-&utmp=%2Fvar%2Ffolders%2Fmr%2F5n7b0mv11fd5xfj2gtwdr75w0000gn%2FT%2Fim.manico.Manico%2F6FFFF077-37F0-4D9E-9669-6373C056F009-15971-0000310316466C8E.html

还有什么
5(showGeneralPreferences*menu)
5(appLaunched*app*/Applications/Calendar.app)
5(invokeApp*key*/Applications/iTerm.app)

操作一下发一次请求..包括从Dock,菜单栏等其他地方操作的..
而且没任何选项可以关闭匿名信息发送.(反正我是找不到..)
赶紧卸了..

受不了..不买个 LittleSnitch 只裸奔..果然还是不行...

以上,纯吐槽.. MAS的都没法让人放心.

---
App切换/启动类软件还是挺多的.
最近才上手Mac OS X..下面这些都还没试过..准备先试用下.

BetterTouchTool
Alfred Power Pack
Keyboard Maestro
5536 次点击
所在节点    macOS
13 条回复
yylyyl
2014-12-21 14:15:35 +08:00
吐槽的是 Manico 吗。。。 @tualatrix
xdata
2014-12-21 14:34:19 +08:00
哦..对了..还是HTTP明文...
hewigovens
2014-12-21 15:30:21 +08:00
其实只要不统计敏感信息, 可以有地方关就可以了, 看开发者是否良心了
marcfizzy
2014-12-21 15:48:32 +08:00
厚颜无耻分享我的8折KM链接: http://www.stairways.com/action/kmdiscount?REF5MRN
tualatrix
2014-12-21 16:25:58 +08:00
@xdata

楼主吐槽的是,我在 Manico 里集成 Google Analytics 的情况下没有提供一个关闭的选项是我的失职,尽管是匿名统计。

现在我已经去掉它了,新版本准备发布中。

PS:去掉这个统计本来也是计划中的事情,我已经在微博上声明了。希望下个版本能让你再次用起 Manico
http://www.weibo.com/1846569133/BBRSOwK03
otakustay
2014-12-21 18:03:00 +08:00
就我个人而言,无法理解反对在软件/应用中添加统计脚本的想法

第一,没有这些以用户行为的跟踪,作者应该如何改良产品的体验,靠脑补吗?
第二,并不是所有事都应该有选择权,就像去实体店买衣服不能要求服务员闭上眼不得留意你现在穿着什么再推荐你可能你喜欢的型号
wy315700
2014-12-21 18:08:30 +08:00
这个比喻真是绝了

@otakustay
belin520
2014-12-21 18:23:15 +08:00
软件不是都有一个安装后的询问吗?“是否愿意帮助什么什么改善什么什么”之类的。。
xdata
2014-12-21 18:24:09 +08:00
@otakustay 我不反对添加产品信息回馈,但是也有不同的做法.
例如,Firefox 使用时都有让用户选择上报的权利..
再例如..国内那些不说了..大家都懂的..

真正对用户负责的好产品,更应该在这方面多花些心思.

一个是搜集真正能改进产品的有用信息,而不是只是为了看用户隐私.
就我看到的那些GA匿名信息,很多根本就不是这个软件操作时产生的,
我完全看不出以其他途径开启/关闭应用的操作日志,能对这个软件改进起什么作用.
这些信息也完全没法真实反馈这个软件的使用记数.

另一个是搜集上报的整个机制.
例如 对于这种无需实时获取的日常使用信息,平时统计搜集,隔段时间,或空闲时,再统一上报.
(话说国内那堆厂商对这个更在行..)

@tualatrix
软件其他方面还是很不错的,切实解决了我的日常使用需求..
期待新版本能做得更好.
DeutschXP
2014-12-21 18:36:46 +08:00
@otakustay

隐私保护不是说保护你的隐私数据处于一个完全封闭不被任何人知道的状态,而是你清楚的知道,谁想要你的数据,而你想把数据给谁,是由你来决定和控制的。

我不想让你知道我穿什么,我可以不去你家店。但你不能想象说,你不想让别人知道就别出门呗。哪怕我让大街上每一家的店员都知道我穿什么,我也可以绕过你家店,因为我知道你家店员有个怪癖,喜欢记录每个顾客都穿什么,回头还大嘴巴一样的到处宣传。

同样的,我不知道你有多久没装过国际上知名软件了?安装或启动后有个步骤,是问你:为了改进程序,是否愿意把错误信息,或者使用统计等等数据,匿名发送?你怎么改良产品是你的事情,但是你想要我的数据,必须让我知道和经过我同意。

还有,你有留意到现在第一次访问几乎所有的网站都会跳出一个提示么?说我们使用了 cookies 了,它的作用是什么,它的影响是什么,它会如何影响你的隐私。你可能会说,我靠,如果网站不给用 cookies 网站还怎么写,没法正常工作了啊。是的,如果不得不用,那你可以用,但是你必须告知用户,然后用户自己去权衡是否使用你的服务。
otakustay
2014-12-22 11:55:16 +08:00
@DeutschXP 是的,你可以不去一家店,也可以不使用一个应用。你去一家店,店员在关注你,你并不知道店员的目的是你的隐私还是一般的商业行为,你也同样不知道一个应用关注着你是对用户体验的收集还是对隐私的冒犯

简而言之,你不能把“不出门”和“不用某个应用”相类比,“不出门”对应的是“不连网”才对

我确实很久没安装新的软件了,一直是系统中那二三十个应用。但我个人不认为应用有义务提示这些“改进体验”的信息,当然这个层面已经是个人的主观了,你认为应当而我认为不应当,没有必要去反驳/说服对方,在这里也只是发表一下自己的观点:)

至于几乎所有网站第一次会跳出提示说用了Cookie这点?我特地开隐身模式去试了下gmail和GitHub,结果比较令人失望
otakustay
2014-12-22 11:57:57 +08:00
@xdata 首先我想GA收集不到大部分人想的所谓隐私,包括系统中的应用列表等。GA能收集的最多就是用户特定操作产生的event,这些我非常不介意提供给软件开发者,同时也没兴趣被他们一一确认

用户的跟踪其实是个非常细致的活,很多时候看似没有用户的操作,但你应该明白一个Web页面可以在起始、首屏、DOMContentLoaded、onload这4个阶段有日志,而这4个阶段也仅仅是完成页面的加载,不会涉及用户的任何操作,同时这4个阶段的日志又是那么重要,用于以后的性能评估和优化……因此我想Native App也应该是类似的吧

至于上报机制,这点我很认同,能做一些优化是非常有必要的
DeutschXP
2014-12-22 16:52:29 +08:00
@otakustay
已经过了几十年的生活,可能已经习惯的生活方式,并不表示说这种方式就一定永远都是正确有道理的。
你可能觉得说,逛街不就是这样么,店员如果要留意我,我有什么办法?
你也可能说,做网站不就是这样么,不用 cookie,我能怎么办。

但是,正是因为有人不断的去挑战这种习惯,不断的去问为什么要这样,能不能不这样,所以才会有了生活和社会的一点点改变。好吧,我这个总结可能又太大了。

仔细查了一下,cookie 提醒的要求是德国/欧盟今年的新规定,所以你可以尝试用德国的 VPN IP之类访问一下。也许你会觉得这是一种无厘头的行为,但它或许在下一步,就会对其他行为产生有利的影响。

就好似欧盟不断的下调直到取消欧盟境内手机漫游费,它的最初就是要提问:虽然我们一直都要交漫游费,虽然漫游费收的好似很有道理,但是我们为什么一定要交?
国内的套餐流量的月底清零不也是这样么,虽然我们都知道,签了协议,流量月底清零作废,我们视为合理合法,但非要有人去挑战去质疑,最终会有运营商做出一些改变。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/155480

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX