标签: privacy

对iPhone进行眼睛跟踪?

有没有人试过iPhone的眼球跟踪或者听说过与iOS中的眼球跟踪有关的项目?

它在技术上是否可行?

根据正在进行的隐私讨论,记录这些数据会有多大问题?

iphone privacy eye-tracking ios

8
推荐指数
1
解决办法
7992
查看次数

将哪些数据发送到Google Maps API

我在使用Google Maps API时搜索了有关数据和数据安全性的信息,但我找不到任何可以回答我特定问题的内容.我们希望使用Google地图来绘制我们的客户,并在顶部覆盖其他一些信息.我在文件中包含了所有客户详细信息(名称,地址,邮政编码,Lat,Lon和其他关键详细信息),并且一直在使用一些测试数据.我已成功地在Google地图上绘制测试数据,看起来它正是我想要使用的.

我的问题是将数据发送给谷歌以便渲染地图 - 我的所有数据都是外部的,或者我只是将地图拉回浏览器并在浏览器中本地渲染数据(即没有数据)走向外面).

谢谢

google-maps privacy google-maps-api-3

8
推荐指数
1
解决办法
1524
查看次数

这会保护我免受Etag追踪吗?

背景:ETag跟踪在这里得到了很好的解释,也在维基百科上提到过.

我在回答"如何阻止ETag跟踪?" 的回答中写道.让我写这个问题.

我有一个浏览器端解决方案,可以防止ETag跟踪.它无需修改当前的HTTP协议即可运行.这是ETag跟踪的可行解决方案吗?

我们没有告诉服务器我们的ETag,而是向服务器询问其ETag,我们将它与我们已经拥有的ETag进行比较.

伪代码:

If (file_not_in_cache)
{
    page=http_get_request();     
    page.display();
    page.put_in_cache();
}
else
{
    page=load_from_cache();
    client_etag=page.extract_etag();
    server_etag=http_HEAD_request().extract_etag();

    //Instead of saying "my etag is xyz",
    //the client says: "what is YOUR etag, server?"

    if (server_etag==client_etag)
    {
        page.display();
    }
    else
    {
        page.remove_from_cache();
        page=http_get_request();     
        page.display();
        page.put_in_cache();
    }
}
Run Code Online (Sandbox Code Playgroud)

我的解决方案的HTTP会话示例:

客户:

HEAD /posts/46328
host: security.stackexchange.com
Run Code Online (Sandbox Code Playgroud)

服务器:

HTTP/1.1 200 OK
Date: Mon, 23 May 2005 22:38:34 GMT
Server: Apache/1.3.3.7 (Unix) (Red-Hat/Linux)
Last-Modified: Wed, …
Run Code Online (Sandbox Code Playgroud)

etag tracking privacy http cookieless

8
推荐指数
1
解决办法
1749
查看次数

在r中混淆群集数据并保护隐私的技术

背景

我有一些私人调查数据,其中包含一列机密信息:调查受访者的地理位置.在任何情况下都不能发布此信息.

在调查研究中很常见,为了让用户正确计算我的调查数据集的方差,这些用户要么需要该地理位置(不可接受),要么需要一组重复权重.我可以创建那组重复权重; 然而,很容易看到这些权重之间的相关性并反向计算哪些调查受访者共享相同的地理位置.这也是不可接受的.

为了帮助我解决这个问题,您不必熟悉replicate weights- 只需将它们视为强相关聚类数据的几列.

据我所知,如果我想维持这种聚类,一个邪恶的数据用户总是会对谁分享地理位置进行半决定的猜测; 我只是想让猜测游戏不那么精准.对于未混淆的重复权重,恶意数据用户可以找出100%的案例.

请求

我正在寻找一种技术

  • 阻止公共使用文件用户轻松地从我的重复权重变量之间的相关性中推断出共享的地理位置
  • 不会消除我的数据列之间的相关性(重复权重变量)
  • 可以在R data.frame对象上实现,而无需大量时间投入

我说共享是因为邪恶的用户可能不知道位置在哪里,但他们可能知道两个调查受访者是否来自同一地点 - 这是一种不可接受的可能性.

我试过的

我真的不想在这里重新发明轮子.我正在寻找r语法,r包或其他任何相对简单的实现方法.我发现一篇,两篇,三篇,四篇论文描述的技术都适合我的目的; 遗憾的是,没有一个作者愿意分享实际代码来实现它们.

我可以做一些简单的事情,比如根据正态分布在我的复制权重列中添加和减去随机值,但我更愿意依赖于比我更了解隐私问题的人的工作.

谢谢!!!!

obfuscation privacy r survey

8
推荐指数
1
解决办法
445
查看次数

mailto in href:我应该添加rel noopener,noreferrer吗?

假设我有这个 HTML 代码:

<a href="mailto:me@example.org" target="_blank"></a>
Run Code Online (Sandbox Code Playgroud)

据我所知,出于安全和隐私原因,最佳实践告诉我必须添加rel="noopener noreferrer"外部的每个链接。我是否必须将mailto链接视为外部链接?

html mailto security privacy

8
推荐指数
2
解决办法
2773
查看次数

firefox跟踪保护打破facebook登录

我在我的网络应用程序中使用简单的Facebook登录菜谱.如果firefox将privacy.trackingprotection.enabled设置设置为true,则会发生以下情况:

  • 弹出facebook登录窗口
  • 如果用户没有登录到facebook,则可以登录
  • 这个过程在这里停止

如果我关闭窗口,我会得到对回调的控制,但登录被认为是不成功的.

如果没有启用跟踪保护,它就会正常工作(即流程不会停止.

有没有办法在"跟踪保护安全"模式下使用Facebook登录?

我的代码的重要部分:

window.fbAsyncInit = function() {
  FB.init({
    appId      : '<my app id>',
    cookie     : true,  // enable cookies to allow the server to access 
                        // the session
    xfbml      : true,  // parse social plugins on this page
    version    : 'v2.2' // use version 2.2
  });
};

(function(d, s, id) {
var js, fjs = d.getElementsByTagName(s)[0];
if (d.getElementById(id)) return;
js = d.createElement(s); js.id = id;
js.src = "//connect.facebook.net/en_US/sdk.js";
fjs.parentNode.insertBefore(js, fjs);
}(document, 'script', 'facebook-jssdk'));

function FaceBook(pageScript) …
Run Code Online (Sandbox Code Playgroud)

firefox facebook privacy

7
推荐指数
0
解决办法
2232
查看次数

Instagram的隐私政策网址

我正试图Client ID在Instagram上注册新的,以获得API.

但我不知道如何填写Privacy Policy URL.请指导我.

privacy instagram instagram-api

7
推荐指数
2
解决办法
1万
查看次数

如何禁用mongo .dbshel​​l历史文件

当我运行mongo客户端时,它会在$ HOME/.dbshel​​l中存储命令历史记录.我宁愿不记录来自Mongo的任何命令.

如何禁用写入.dbshel​​l文件的行为?我不想把它写到/ tmp,我想避免让它写在任何地方.

此页不提供有用的信息在这里.

privacy mongodb

7
推荐指数
1
解决办法
6307
查看次数

是否可以在 GitHub 个人资料上显示电子邮件,同时保持其他电子邮件的私密性?

假设您有两封电子邮件 A 和 B。

您的主要电子邮件是 A,并且您已将电子邮件保密。因此,您使用 noreply GitHub 电子邮件在 git 和在线提交,它会阻止暴露我的电子邮件的命令行推送。

我想继续,但我还想在我的个人资料上显示电子邮件 B(即在电子邮件字段中,而不是在说明中)。但我不想无意中泄露A。

这可能吗?

profile privacy github public-activity

7
推荐指数
1
解决办法
4991
查看次数

如何在最近使用的屏幕上隐藏应用程序内容,同时允许在具有非标准导航手势的手机上进行屏幕截图?

从最近使用的屏幕中隐藏应用程序内容的最直接且兼容的方法是使用FLAG_SECURE,它可以从最近使用的屏幕中隐藏应用程序内容,停止记录屏幕,并停止截取屏幕截图等。我只想从最近使用的屏幕中隐藏应用程序内容,同时允许所有其他操作。

这里的其他答案建议在这两个活动中设置标志onPause()并将其删除。onResume()这在大多数手机上都可以正常工作,但在某些手机上,例如我的 Android 9 上的 OnePlus 和我的同事 Android 10 上的 Moto G,除了 3 个底部按钮和药丸导航的标准选项之外,制造商还实现了自定义导航手势。使用这些自定义形式的导航时,应用程序会调用onPause(),但设置FLAG_SECURE不会在最近使用的屏幕上隐藏应用程序内容。

这是我的代码:

    override fun onPause() {
        super.onPause()
        // Set secure flag so the multitasking screen doesn't show the app contents
        // Need to clear on resume because this also stops screenshots from being taken
        window.setFlags(WindowManager.LayoutParams.FLAG_SECURE, WindowManager.LayoutParams.FLAG_SECURE)
    }

    override fun onResume() {
        super.onResume()
        // Clear secure flag so the app is able to take screenshots
        window.clearFlags(WindowManager.LayoutParams.FLAG_SECURE)
    } …
Run Code Online (Sandbox Code Playgroud)

android privacy

7
推荐指数
0
解决办法
1120
查看次数