标签: privacy

Github:"这封电子邮件不会用于犯罪行为"

如何使用Github的假电子邮件地址?

根据Github的改变后的说明,我有一个假的电子邮件,比如user@server.fake配置了git(git config --global user.email "user@server.fake")并在我的电子邮件设置页面上注册.

它链接了我的提交,但是从过去一周左右开始,它有一个"(?)"工具提示说:

此电子邮件不会用于提交责任

我的真实电子邮件地址已经过验证和可疑,但我希望将其保密.

我如何使用假的仍然受到指责?

git email privacy github blame

7
推荐指数
1
解决办法
1222
查看次数

是否可以在 GitHub 个人资料上显示电子邮件,同时保持其他电子邮件的私密性?

假设您有两封电子邮件 A 和 B。

您的主要电子邮件是 A,并且您已将电子邮件保密。因此,您使用 noreply GitHub 电子邮件在 git 和在线提交,它会阻止暴露我的电子邮件的命令行推送。

我想继续,但我还想在我的个人资料上显示电子邮件 B(即在电子邮件字段中,而不是在说明中)。但我不想无意中泄露A。

这可能吗?

profile privacy github public-activity

7
推荐指数
1
解决办法
4991
查看次数

如何在最近使用的屏幕上隐藏应用程序内容,同时允许在具有非标准导航手势的手机上进行屏幕截图?

从最近使用的屏幕中隐藏应用程序内容的最直接且兼容的方法是使用FLAG_SECURE,它可以从最近使用的屏幕中隐藏应用程序内容,停止记录屏幕,并停止截取屏幕截图等。我只想从最近使用的屏幕中隐藏应用程序内容,同时允许所有其他操作。

这里的其他答案建议在这两个活动中设置标志onPause()并将其删除。onResume()这在大多数手机上都可以正常工作,但在某些手机上,例如我的 Android 9 上的 OnePlus 和我的同事 Android 10 上的 Moto G,除了 3 个底部按钮和药丸导航的标准选项之外,制造商还实现了自定义导航手势。使用这些自定义形式的导航时,应用程序会调用onPause(),但设置FLAG_SECURE不会在最近使用的屏幕上隐藏应用程序内容。

这是我的代码:

    override fun onPause() {
        super.onPause()
        // Set secure flag so the multitasking screen doesn't show the app contents
        // Need to clear on resume because this also stops screenshots from being taken
        window.setFlags(WindowManager.LayoutParams.FLAG_SECURE, WindowManager.LayoutParams.FLAG_SECURE)
    }

    override fun onResume() {
        super.onResume()
        // Clear secure flag so the app is able to take screenshots
        window.clearFlags(WindowManager.LayoutParams.FLAG_SECURE)
    } …
Run Code Online (Sandbox Code Playgroud)

android privacy

7
推荐指数
0
解决办法
1120
查看次数

如何在QuickBlox中阻止用户?

我正在创建一个基于聊天的Application on QuickBloxFramework,我希望在App中有一个块功能.我读了一些像XMPP和QuickBlox.但没有得到任何帮助.

有一些逻辑维持QBPrivacyList不允许其他用户发送消息并阻止它但我没有成功.

这是我如何维护隐私列表的代码片段.

  1. @"public"在聊天方法登录时使用姓名获取隐私列表

    [[QBChat instance] retrievePrivacyListWithName:@"public"];
    
    Run Code Online (Sandbox Code Playgroud)

    因此,如果已经创建了隐私列表,"public"则会在委托方法中获取它

      - (void)chatDidReceivePrivacyList:(QBPrivacyList *)privacyList{
             NSLog(@"chatDidReceivePrivacyList: %@", privacyList);
             _blockPrivacyList = privacyList; // Save its instance for further add more users in list
        }
    
    Run Code Online (Sandbox Code Playgroud)

    //响应是

    [PrivacyList name: public]items:("type: USER_ID valueForType: 2075213 action: deny")

  2. 这是如何在隐私列表中添加其他成员

    - (void)blockUserWithQBId:(NSUInteger)qbID
    {
    
            QBPrivacyItem *item = [[QBPrivacyItem alloc] initWithType:USER_ID valueForType:qbID action:DENY];
    
            if (_blockPrivacyList) {
                  [_blockPrivacyList addObject:item]; // add new user if already privacy list is there
             }else
            _blockPrivacyList = [[QBPrivacyList …
    Run Code Online (Sandbox Code Playgroud)

chat xmpp privacy ios quickblox

6
推荐指数
1
解决办法
2151
查看次数

如何防止克隆我的 github 存储库?

我试图找到一种方法来防止从 github 存储库克隆,例如,我有一个私有存储库,有些人在公司计算机上工作,团队中的每个人都设置了授权级别。

当我在 github 上为某个用户设置授权时,存储库可以在他/她自己的 github 帐户上使用,因为从任何地方都获得了授权,因此可以查看和执行所需的操作。

如何避免有人在您自己的计算机上克隆存储库?试着找出某人出于某种原因计划离开公司,但在此之前你好/她克隆公司存储库以在其他地方使用。由于我删除权限后他/她将无法在远程进行更改,因此避免克隆将解决我的安全问题。

git privacy github git-clone

6
推荐指数
1
解决办法
4962
查看次数

Telegram Bot 通信是否通过端到端加密保护?

尽管存在争议,我还是喜欢 Telegram 和它的机器人。我想使用几个机器人作为个人助理。但是,我对安全的网络通信和数据隐私持怀疑态度。将我的私人数据委托给某些可能是卑鄙的孩子或不安全的数据存储的想法令人生畏。

因此,我想我拍了两次,快速唱 bibbidi-bobbidi-boo,然后在我的地下室托管的 Raspberry Pi 上准备好自编 Telegram 机器人(或者可能托管在云中,当我信任提供商时)。

但是我想知道:是否为与 Telegram 机器人的私人聊天实施了端到端加密?Telegram 客户端是开源的,但是服务器不是我所知道的。一般来说,您永远不知道 Telegram Messenger LLP 服务器的幕后发生了什么。

我已经在整个网络上跑了两次,但我只能找到关于端到端加密的官方技术文档。对我来说,与机器人的私人聊天似乎是加密的,但我只是想仔细检查一下我没有在监督什么。谢谢。

security encryption privacy end-to-end telegram

6
推荐指数
1
解决办法
3853
查看次数

如何防止我的应用程序在 android 中捕获屏幕录制?

我正在开发视频播放器应用程序,我不希望其他应用程序也可以录制我的视频和音频。我正在使用简单的VideoView在我的应用程序中运行视频。

我试过这段代码,这段代码只能防止截屏。

getWindow().setFlags(WindowManager.LayoutParams.FLAG_SECURE, WindowManager.LayoutParams.FLAG_SECURE);
Run Code Online (Sandbox Code Playgroud)

问题

但是当我下载一个屏幕录制应用程序,即 DU Recorder 并通过录制检查时,它也在录制我的视频的屏幕和音频,这是我不想要的。

有人能帮我解决这个问题吗?提前致谢

android privacy screen

6
推荐指数
1
解决办法
2269
查看次数

在iOS12中重新安装应用程序后不再请求访问

在更新到 iOS12 并测试在 Xcode 9 中构建的应用程序后,我们发现在删除并重新安装应用程序后 - 用户不会再次提示有关访问相机或图库的问题。
在 iOS11 上,每次安装应用程序时,iOS 都会请求许可。

我测试了 AppStore 中的一些随机应用程序,以查看它们的行为以及结论 - 其中一些确实重置了访问权限,而有些则没有。所以,我完全迷失了。

另外,作为信息,但我不是 100% 确定这一点:当删除和安装应用程序之间有一段时间(超过 1 小时)时,即使在 iOS 12 上也请求许可。

iOS 12 有什么变化吗?你知道如何保持 iOS 11 的行为吗?

谢谢!

privacy ios swift ios12

6
推荐指数
1
解决办法
795
查看次数

自动授予跟踪器“https://duckduckgo.com”的存储访问权限

我希望我没有错过什么地方,但我无法理解我正在做的事情到底发生了什么。

我正在编写一个 web 应用程序,在我的应用程序中,我以编程方式打开一个新页面来搜索duckduckgo 中的内容。我正在使用以下代码window.open("https://duckduckgo.com/?q=something"),这对我有好处。

这一切正常,但我注意到当执行此代码时,在我的控制台中,记录了以下内容:

自动授予跟踪器“ https://duckduckgo.com ”在“ http://localhost:8000 ”上的存储访问权限。

我想知道这是什么意思。
我知道这可能与duckduckgo 本身无关,也许只是因为它们足够好,可以实际记录某些内容并保持透明。

使用时与外部网站确切共享哪些信息window.open?“授予对跟踪器的访问权限”是什么意思?我的控制台中的这个日志来自哪里?外部站点实际上可以在我当前的页面中执行一些 javascript 代码吗?这对我来说似乎很奇怪,而且对隐私来说听起来是灾难性的。

javascript privacy tracker duckduckgo

6
推荐指数
1
解决办法
1713
查看次数

Apple Mail 隐私保护实际上是如何运作的?

我有兴趣了解苹果的邮件隐私保护功能,该功能看似不允许营销人员再跟踪电子邮件的打开情况,但实际上是如何工作的。
\n在此输入图像描述

\n

苹果在今天的主题演讲和博客文章中宣布了邮件隐私保护:

\n
\n

在邮件应用程序中,邮件隐私保护可阻止发件人使用不可见像素收集有关用户的信息。新功能可帮助用户防止发件人知道他们何时打开电子邮件,并屏蔽他们的 IP 地址,以便将其\xe2\x80\x99 链接到其他在线活动或用于确定他们的位置。

\n
\n

另一篇文章中指出了以下内容:

\n
\n

但在 iOS 15、iPadOS 15 和 MacOS Monterey 中,如果您使用 Apple\xe2\x80\x99s 邮件应用程序,您打开的任何电子邮件现在都将通过中继,在将电子邮件发送给您之前加载所有跟踪像素。由于跟踪像素是远程加载到 Apple\xe2\x80\x99s 中继上的,因此它们与您的 IP 地址不相关,从而防止发件人将它们用作监视您的工具。

\n
\n

但这对实际实施意味着什么?
\n只有当 Apple Mail 应用程序连接到第三方电子邮件服务器时,Apple 才能访问用户的电子邮件(至少对于大多数不使用 Apple 电子邮件帐户的用户而言)。因此,苹果会偶尔这样做,并可以获取这些电子邮件以将所有图像下载到他们的服务器上。这意味着营销人员使用的跟踪像素将始终被下载,从而导致

\n
    \n
  • 电子邮件始终被标记为“已打开”(从跟踪器的角度来看)
  • \n
  • IP 被匿名化(通过 Apple 的代理/VPN)
  • \n
  • 地理位置被匿名(同样的原因)
  • \n
  • 开放时间已匿名(图片由苹果自行决定下载)
  • \n
\n

一旦最终用户实际打开电子邮件,图像就会从 Apple 服务器加载。此时不会请求原始跟踪像素,并且无法跟踪活动。

\n

这看起来似乎可行,并且实际上完全按照苹果所描述的那样进行。然而,我认为苹果实际上不可能以这种方式实现它,原因有二:

\n
    \n
  • 存储:Apple 需要下载并存储用户收件箱中所有电子邮件中的所有图像,无论用户是否实际打开它。这将是一笔疯狂的开销,并且会产生大量成本
  • \n
  • 某些动态图像内容可能不再起作用。如果 Apple 决定在某个时间点下载图像,而用户决定在不同的时间点打开包含该图像的电子邮件,则原始图像可能会发生变化。动态图像具有一定的用途,例如用于产品推荐或包裹跟踪。苹果可能会破坏有用的功能
  • \n
\n

所以我的猜测是,苹果会通过中继来提供这些图像(基本上是通过他们的新 VPN 服务代理它们)。这仍然会匿名化用户的 IP 和地理位置,但仍然允许营销人员跟踪活动和开放时间。 …

email privacy apple-mail

6
推荐指数
0
解决办法
491
查看次数