V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
sincejj
V2EX  ›  macOS

Bartender 5 不再安全了?

  •  
  •   sincejj · 13 天前 · 2427 次点击

    Twitter 上面看到的消息,说是两月前就被出售了,这玩意儿要的权限很多,要是被用于黑产真是很可怕。买了 mega 版我也不敢再用了,卸载走起。https://www.macrumors.com/2024/06/04/bartender-mac-app-new-owner/

    48 条回复
    sincejj
        1
    sincejj  
    OP
       13 天前
    @1ychee 建议数码荔枝在收购方完全回应质疑并披露身份之前下架这款 app 。
    LxoVC
        2
    LxoVC  
       13 天前
    咋办,先退出运行观望?
    objectxiang
        3
    objectxiang  
       13 天前
    其实你如果担心完全可以使用 Littlesnitch 。
    或者你可以使用其他软件,比如 Barbee 和 iBar
    oszlso
        4
    oszlso  
       13 天前
    同样打算卸载了。。
    sincejj
        5
    sincejj  
    OP
       13 天前
    @objectxiang 看有人推荐开源的 https://github.com/jordanbaird/Ice ,不知道咋样,先尝试试用下
    sincejj
        6
    sincejj  
    OP
       13 天前
    结合最近 binance 客户因为 chrome 插件被利用 cookie 损失 100 万刀和 okx 被利用 AI 人脸绕过检测事件,炒 b 的最好还是弄台干净电脑吧,除了必要软件其它都不要安装。
    icz
        7
    icz  
       13 天前 via iPhone   ❤️ 1
    我反正先卸载了,新版(5.0.52)更新的时候就很可疑,重新要了一遍权限当时也没多想就给了😨
    10RR
        8
    10RR  
       13 天前 via iPhone
    我应该用了超过 10 年时间了,观望看看,如果情况不对劲,也要忍痛割爱弃用了。
    objectxiang
        9
    objectxiang  
       13 天前
    @sincejj #5 东西还可以,就是半成品🤣
    10RR
        10
    10RR  
       13 天前 via iPhone
    @icz
    我也是,记得重新要了一遍权限,那我就退回之前的版本了,还好之前 Time Machine 有备份。
    18k
        11
    18k  
       13 天前
    看成 bitwarden ,吓死
    c1wx
        12
    c1wx  
       13 天前   ❤️ 3
    hidden bar 挺好用的,推荐
    ViolaH
        13
    ViolaH  
       13 天前 via iPhone
    @10RR 我当时还以为 bug 了
    Lirika
        14
    Lirika  
       13 天前
    看不懂,跟风卸载了
    oIMOo
        15
    oIMOo  
       13 天前
    目前一直停留在 4 版本,当初不想为了消除提示(有软件正在监控你的屏幕之类的)而花钱升级。

    我曾经发过一篇求助帖子 https://www.v2ex.com/t/835672 ,好像真的没有任何同类软件可以像 Bartender 多一个下巴的?

    另外一个问题就是,出售软件通知客户这件事为什么大家这么看重,是因为担心新主人借机作妖么?还是说只是为了之情?
    wupher
        16
    wupher  
       13 天前
    看了一下 reddit 的稿子,虽然是正版用户,还是默默卸载了。

    虽然我有 little snitch 已经关闭这玩意儿的联网权限。但 Reddit 的用户跟贴说这个帮助有限,有很多种方法来绕开。

    当前用的 hidden bar, 免费,App Store 。 没有 bar tender 那样好用,先对付着吧。
    icz
        17
    icz  
       13 天前 via iPhone   ❤️ 1
    @oIMOo 应该说是一连串的行为加起来,首先是换主人不通知用户,偷偷重新签发程序。然后又开了个注册时间只有一天的小号 reddit 答疑,大家问“你是谁?为啥不通知软件易主了”,关于为什么不通知用户回复一个胡扯的理由,然后只字不提自己是谁。
    这已经不是“他做了什么”的问题了,而是“他准备做什么”,就算现在他没做啥也不能保证以后不做啥。xz 后门事件还记得不?开发者伪装了两年人畜无害然后突然投一个精心伪装的后门,这还是开源软件,bartender 可是闭源的,就算他今天没做啥没人能保证会不会在几年之后大家都放松警惕的时候突然做点啥。这软件拿到的可是全屏录制权限,可以说想做啥做啥。
    然后,大部分人只是有一个隐藏一些图标的基本需求,这个需求太多可替代品了,软件替换成本低+监视新主人不作恶成本高+假如事发代价大,那为啥不卸载了换一个呢。
    BlackkCCCat
        18
    BlackkCCCat  
       13 天前
    暂时换了前段时间限免收的 barbee ,太恶心了,之前 Bartender5 出来刚续费的。。
    crayhuang
        19
    crayhuang  
       13 天前
    @BlackkCCCat 我也是刚换了之前限免的 barbee ,目前用起来感觉还不错。
    oIMOo
        20
    oIMOo  
       13 天前
    @icz 感谢答疑。
    虽然我的 4 版本已经不再更新了,我也准备用 Littlesnitch 禁掉它的联网权限(再说这软件完全没有联网必要)。
    maemolee
        21
    maemolee  
       13 天前
    @icz #7 我也没多想就给授权了……当时没反应过来。
    vanchKong
        22
    vanchKong  
       13 天前
    @crayhuang
    @BlackkCCCat
    从哪获取高质量的限免信息呢
    luguhu
        23
    luguhu  
       13 天前
    请教一下, 哪一个可以可以像 Bartender 一样显示图标在通知栏下?不然会被刘海挡住, 有什么解决方案吗?
    Davic1
        24
    Davic1  
       13 天前
    @wupher “但 Reddit 的用户跟贴说这个帮助有限,有很多种方法来绕开。" 啊? Bartender 会绕开,还是说有很多绕开的可能性
    PatrickLe
        25
    PatrickLe  
       13 天前
    没爆出这个,我就不想用了,macos14 后可以看到这软件时刻监控屏幕,又不开源,就一直想换来着,但是苦于找不到平替啊,楼上推荐的 ice 这个开源,用了下,无法自定义隐藏或显示,无法满足需求啊
    wupher
        26
    wupher  
       13 天前   ❤️ 1
    @Davic1 #24
    original: https://www.reddit.com/r/macapps/comments/1d87ykz/highly_suggest_to_remove_bartender_5_from_your/
    one:

    > I would not recommend such protection. You never know what binary will upload anything (usually it is done by another binary to hide the activity, like some python script that is hard to script in rules as all of these are executed as "python").

    (it is time for me to switch to other things than monitor this thread :), I will delete this post to avoid any misinformation after any legitimate data)

    another:
    > Too immature. That's why it's easy to hack someone. If they want to target macOS Guru, they simply deploy some logic like:

    Send and receive orders directly with C2 in normal cases

    If cannot, write the command and respond to the file and wait for it to ship to C2 from another application that most users will Allow connect to the network. And of course they are also behind that software. Or they can also take advantage of some vulnerable software as a carrier.

    In fact, 1001 more complicated ways to achieve the same goal. Host firewall is not a Swiss knife
    Davic1
        27
    Davic1  
       13 天前
    @wupher #26 Then, barbee it is.
    Davic1
        28
    Davic1  
       13 天前   ❤️ 1
    @luguhu Barbee ,并且可以在大屏幕上显示所有菜单栏图标。

    而且! lifetime license 只需要 4 刀!
    BlackkCCCat
        29
    BlackkCCCat  
       13 天前
    @vanchKong iOS 有个 app 叫 appraven ,也可以关注一些 tg 群组或频道,一找就能找到,比如我关注了挺久且置顶的一个群组的频道叫小声逼逼,基本有限免和降价就会推送
    vanchKong
        30
    vanchKong  
       13 天前
    @BlackkCCCat 主要是希望推送高质量的限免,我发现好多 app 上架的时候收费,然后直接设置为免费,其实是变成应用内收费
    yvescheung
        31
    yvescheung  
       13 天前   ❤️ 1
    之前在 Mac 上用 input source pro 自动切换输入法总是会卡顿一下,本来以为是这个软件或者系统的 bug ,今天删了 bartender 后就没这个问题了,以前排查了那么长时间,没想到是它在搞鬼
    Mastiff
        32
    Mastiff  
       13 天前 via iPhone
    比较依赖 Bartender 的根据某个时间图标快照,比对差异进行暂时显示的功能。比如 IM 软件可以在有通知的时候自动显示出来,没通知的时候隐藏;时间机器可以在告警、备份中的时候显示,一般情况下隐藏。目前看到的要么是根本没有 Trigger 功能,要么也只是简单的状态变化时显示若干秒,没找到可以与快照比对的。
    tsohgdivil
        33
    tsohgdivil  
       13 天前 via iPhone
    看了下 reddit 原文,卸载是正确的选择
    akring
        34
    akring  
       13 天前
    同类型 App 都会要求提供屏幕录制权限,因为它们要用截图的方式来对比你的菜单栏图标变化。

    感觉需要思考一下值不值得承担风险
    zololiu
        35
    zololiu  
       12 天前
    看成了 Bitwarden ,赶紧点进来看看。
    ViolaH
        36
    ViolaH  
       12 天前
    @yvescheung 感谢,我排查了许久也没发现原因
    coolcoffee
        37
    coolcoffee  
       12 天前
    同卸载,购买的 Lifetime 就当打发乞丐了
    ViolaH
        38
    ViolaH  
       12 天前 via iPhone
    卖了不要紧,关键卖给了一个专门收别人不要的 APP 的公司,怪吓人的,不知道想做什么,已卸载
    DigitalG
        39
    DigitalG  
       12 天前
    不是很能理解转去用其他小众软件的朋友。这类软件需要的权限比较敏感,选择 Bartender ,有个原因是因为它受众广,*相对* 其他小众软件安全一些吧。(开源软件不算在内)

    现在因为它易主,而选择同类型其他小众软件是不是有点弄错什么了(开源软件不算在内)....还是需要敏感权限,那些小众软件被人搞不是更容易么?
    Seulgi
        40
    Seulgi  
       12 天前
    barbee 我用着卡光标。暂时用 ice 替代了
    dilidilid
        41
    dilidilid  
       11 天前
    话说如果不用 istat menu 之类的玩意儿任务栏基本上是够用的吧
    easonnnking
        42
    easonnnking  
       11 天前
    还是感觉 Bartender 好用
    fanr0
        43
    fanr0  
       11 天前
    关闭它网络权限
    MiceLife
        44
    MiceLife  
       11 天前
    ice 试用了下,跟 bartender 使用习惯基本一致。
    gefangshuai
        45
    gefangshuai  
       9 天前
    @Seulgi 确实,一开始搞不明白为啥光标老是感觉卡一样,而且总是变不回书写状态,原来是这货搞的。
    gefangshuai
        46
    gefangshuai  
       4 天前
    @sincejj 解决不了刘海屏的问题
    gefangshuai
        47
    gefangshuai  
       4 天前
    @oIMOo iBar ,聚合模式,你试试
    oIMOo
        48
    oIMOo  
       4 天前
    @gefangshuai #47 感谢,我晚上试试看
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2878 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 39ms · UTC 13:21 · PVG 21:21 · LAX 06:21 · JFK 09:21
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.