ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

零联网、零采集、纯被动扫描:Nearby Glasses隐私政策背后的硬核设计揭秘

零联网、零采集、纯被动扫描:Nearby Glasses隐私政策背后的硬核设计揭秘 零联网、零采集、纯被动扫描Nearby Glasses隐私政策背后的硬核设计揭秘【免费下载链接】yj_nearbyglassesattempting to detect smart glasses nearby and warn you项目地址: https://gitcode.com/gh_mirrors/yj/yj_nearbyglassesNearby Glasses 是一款开源的智能眼镜探测 App它通过被动扫描蓝牙低功耗BLE广播信号在你身边出现 Meta Ray-Ban 等带摄像头眼镜时发出警告。本文基于官方隐私政策与源码带你逐一验证它的零联网、零采集、纯被动扫描承诺是如何在工程层面落地的。一、先看承诺隐私政策里的六个不App 的隐私政策见 PRIVACY.md开宗明义列出了一组非常罕见的六不原则不采集任何个人数据No personal data collected不自动向服务器传输数据不使用互联网连接不含广告不使用追踪或分析服务不向第三方传递数据没有注册、没有登录、没有用户画像——这一整条数据链路被从设计源头直接砍掉了。二、硬核设计一蓝牙权限最小化 声明式免责普通用户常看到蓝牙扫描就紧张。其实 Nearby Glasses 在 Android 清单文件里做了两层自证清白的设计见 AndroidManifest.xmluses-permission android:nameandroid.permission.BLUETOOTH_SCAN android:usesPermissionFlagsneverForLocation /这个neverForLocation标志是关键它在系统层面声明蓝牙扫描结果不会被用于定位。此外清单中还申请了位置权限那只是为了兼容 Android 10–11 对 BLE 扫描的系统要求AndroidManifest.xmlApp 本身并不使用位置信息。再配合 PRIVACY.md 第 7 节的明文承诺不建立主动蓝牙连接、不配对、不向任何设备发送数据。扫描器代码里也确实只调用了系统广播监听的被动接口见 BluetoothScanner.kt从不发起connect类调用。三、硬核设计二日志里只有 4 类去标识化信号很多 App 的日志藏着用户数据而 Nearby Glasses 的检测事件模型DetectionEvent.kt中记录的信息被严格限制为记录字段含义是否敏感时间戳扫描发生的时间否RSSI 信号强度信号强度dBm否设备名眼镜自己广播的名称如有否厂商编号BLE 广播帧中的 Company ID否这些信息来自蓝牙公开广播帧BLE ADV与你的手机和你是谁完全无关。政策第 4.2 节特别列出了绝不记录清单姓名、邮箱、电话、位置、设备标识、IP 地址、广告 ID、通讯录、媒体文件一项都没有。四、硬核设计三数据不出设备删除只需一按零联网不是一句口号而是架构约束无网络功能整个 APK 不依赖任何 Google Services 或 Firebase 组件见 README.md 的构建说明也没有任何网络权限请求本地生命周期绑定所有数据仅存在于手机本地卸载 App 即自动清除一键清空App 内置删除功能可立即清掉当前存储的扫描数据唯一的出口是你手动点的分享导出日志生成 txt 文本文件由你选择通过邮件或即时通讯发送App 不替你转发。换句话说就算把手机交给陌生人检查流量记录你也看不到任何数据外传——因为根本没有网络调用。五、纯被动扫描原理30 秒看懂它如何只看不碰BLE 设备如智能眼镜会周期性向外喊自己的广播帧就像戴着扩音器报门牌。Nearby Glasses 做的事就是竖着耳朵听而不是走上前去敲门手机开启 BLE 被动监听接收周围设备的广播帧从广播帧中提取厂商 Company ID如 Meta 的0x01AB/0x058E、Snap 的0x03C2清单见 smart_glasses_identifiers.csv同时匹配设备名如ray-ban、HeyCyan和固定服务 UUID多路佐证只有信号强度RSSI超过阈值默认 -75 dBm约 10 米内才触发警告。全程无连接、无握手、无任何上行报文——这就是纯被动的技术含义。六、自己动手验证源码审计路线图开源项目最大的诚意是可验证。如果你是新手可按这条路线快速自检约 20 分钟读 PRIVACY.md通读政策全文对照本文各节承诺查权限打开 Android/app/src/main/AndroidManifest.xml确认没有INTERNET、ACCESS_NETWORK_STATE等网络权限查数据模型看 DetectionEvent.kt 里只有信号相关字段查扫描逻辑浏览 BluetoothScanner.kt 的回调实现确认只读广播结果iOS 端可对照 iOS/ 目录中的BLEScanner.swift与ScannerStore.swift逻辑一致。七、写在最后Nearby Glasses 展示了隐私设计的另一种思路不是尽量少收集而是技术上根本不具备收集能力。零联网、零采集、纯被动扫描这三者叠加后隐私政策不再是法务话术而是一份可以逐行对照源码验收的工程清单。当然也要提醒App 检测的是蓝牙广播特征存在误报可能例如 VR 头显同厂商设备。作者也反复强调——切勿因一次警告就冲动行事详见 MAINTENANCE.md 与 README.md 的免责声明。先核实再行动。【免费下载链接】yj_nearbyglassesattempting to detect smart glasses nearby and warn you项目地址: https://gitcode.com/gh_mirrors/yj/yj_nearbyglasses创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表