标签: privacy

清除Windows"运行"对话框历史记录而不重新启动

我目前正在开发一个程序来立即清除Windows 开始 - > 运行对话框中出现的先前运行命令列表.通过删除HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU密钥清除此列表的过程已有详细记录 ; 但是,在这些更改生效之前,似乎有必要执行以下操作之一:

  1. 重新启动计算机
  2. 选择开始 - > 关机,然后选择取消.

这些都不是我想要完成的任务的理想选择:#1对用户极具破坏性,#2似乎需要额外的用户交互.

有没有人知道如何立即(和编程)强制重新加载此信息而无需任何用户交互,同时还最大限度地减少用户其他活动的中断我想在执行我的程序后立即清除用户的运行历史记录,而不需要他们做任何进一步的操作(例如使用上面#2中的"关闭" - >"取消"技巧)或强制重新启动.

或者,从不同角度解决问题:单击开始 - > 关机 - > 取消时,Windows资源管理器重新加载RunMUI密钥. 有没有办法在没有用户选择关机然后取消的情况下强制进行类似的重新加载?

我已经尝试过的事情:

  • 在选择Shutdown然后选择Cancel时使用procmon监视explorer.exe状态.我看到Explorer写入RunMRU键,但无法确定是什么触发了它.
  • 许多谷歌搜索"重新加载runmru而不重启".大多数结果仍然推荐上面的方法#1,尽管有一些建议#2.
  • 有限的MSDN API考试.该RegFlushKey通话看起来是有希望的,但我没有以前使用过,所以我不知道这是否适用于注册不同进程缓存的信息.

任何建议或其他信息将不胜感激.

windows registry privacy windows-explorer

6
推荐指数
1
解决办法
6368
查看次数

如何向我们的用户证明他们没有被骗?

我有一个关于如何证明(或至少提供统计证据)拍卖网站不会使其用户满意的信息理论问题.

我们最近推出了按次付费拍卖网站.这是一种新型拍卖,用户在定时拍卖中付费出价.每次出价都会提高价格并增加拍卖时间.当时间用完时,最后一个竞标者可以购买该物品.

问题是用户怀疑我们可能在欺骗他们.我没有这样的意图,因为我的用户的信任对我来说至关重要.但是,该模型可以由其他不道德的网站实施,欺骗投标人将是直截了当的.我需要采取措施,向我们的用户表明我们是合法的.

我致力于诚实经营.挑战在于如何向全世界证明这一点?任何方法都需要与保护用户隐私保持平衡.

我的一些想法是:

  • 显示每个用户的IP地址

  • 向收到商品的获奖者征求推荐书.让他们用他们的商品和他们当地报纸的最新封面副本邮寄他们的照片.

  • 显示有关每个用户的一些广泛信息,例如所在州和国家/地区

我正在寻找任何建议.

更新

一些很棒的建议.至今:

  • 提供有关每个用户的行为信息:

    • 加入时
    • 哪些拍卖参与了
    • 拍卖统计 - 出价,成本
  • 不要发布个人身份信息.没有IP地址,因为没有获胜的人可以对获胜者做出准确的报复.

  • 讨论和解决问题的公共论坛

  • 征求用户的推荐信,表明人们确实赢了并且确实收到了产品.

    • 我们怎样才能在证词中表明它不是由我们"发明"的?我想也许要求在最近的当地报纸上加一张照片.这很难在大规模上伪造,以及如何通过时间和地点分配获胜者.

您是否认为显示用户的所在州和国家/地区是否可以,或者是否会提供过多的个人信息?

privacy information-theory

6
推荐指数
1
解决办法
518
查看次数

应用程序密码和SQLite安全性

我一直在google上搜索有关应用程序密码和SQLite安全性的信息已有一段时间了,我发现的任何内容都没有真正回答我的问题.

这是我想弄清楚的:

1)我的应用程序将具有可选的密码活动,该活动将在首次打开应用程序时调用.我的问题是a)如果我通过android偏好或SQLite数据库存储密码,我如何确保密码的安全性和隐私,以及b)如何处理密码恢复?

关于b)从上面开始,我考虑过在启用密码功能时需要电子邮件地址,以及在请求密码恢复时使用的密码提示问题.成功回答提示问题后,密码将通过电子邮件发送到提交的电子邮件地址.我对电子邮件方法的安全性和隐私性并不完全有信心,特别是如果在用户连接到开放的公共无线网络时发送电子邮件.

2)我的应用程序将使用SQLite数据库,如果用户有数据库,它将存储在SD卡上.无论是存储在手机还是SD卡上,我都有哪些选项可用于数据加密,以及它如何影响应用程序性能?

提前感谢您回答这些问题所花费的时间.我认为可能还有其他开发商正在努力解决同样的问题.

database sqlite security passwords privacy

6
推荐指数
1
解决办法
5145
查看次数

Safari扩展程序如何知道私有浏览模式是否已启用?

我正在编写一个Safari扩展,并希望当用户打开私人浏览模式时我的行为会有所不同(我想尊重这种私人模式).

我在Apple的文档中没有提到这一点.

我知道这个帖子中的讨论:

检测浏览器是否使用私密浏览模式

这建议使用(浏览器无关的)js-CSS技巧来检测私人浏览模式,但希望Safari中内置一些钩子,我可以用它来扩展.

有任何想法吗?

security safari privacy safari-extension

6
推荐指数
1
解决办法
2615
查看次数

喜欢按钮和隐私问题

我正在欧盟内部运营一个网站,现在没有办法没有那些社交按钮(根据"他们""在那里").

最近,人们对欧盟合法性感到担忧,特别是在没有明确的用户同意的情况下收集发送到美国服务器的用户信息.

golem.de上有一份德国报告,以及律师的建议(对不起,只有德国人),如果集成的"按钮"不会自动触发与美国服务器本身的交互,只有用户同意才足够,即点击等手动交互.

我们目前使用官方的包含方法以及订阅edge.create事件来了解它的用法.但遗憾的是,这可以通过加载带有来自Facebook内容的iframe来实现,从而在未经他同意的情况下立即发送有关用户的数据,而无需他甚至点击它.我想方设法避免这种情况.

想法:使用本地href显示本地图像,只有当用户实际点击它时才开始加载Facebook内容.

我看到的问题是:

  1. 用户点击我的DOM元素,现在我需要像按下真正的FB按钮一样,但是我怎么能这样做,因为真正的按钮不存在?如果我加载按钮,用户将看到第二个,需要再次点击等.我需要加载,如果关闭屏幕,假冒点击等.复杂和混乱.
  2. 喜欢旁边的柜台将会丢失.我需要找到一种方法来获取当前URL(例如服务器端)的信息,巧妙地缓存该数据,并且仍然能够向用户显示该信息.我不知道我会在哪里获得这些数据.

无论是否在欧盟范围内,法律与否,因为我最近刚开始研究这个问题(因为我的工作需要它),当我意识到它是如何运作的时候,它让我感到毛骨悚然.我是一个网络偏执狂,不敢相信我一个人.

有任何想法如何解决上述问题?

facebook privacy

6
推荐指数
1
解决办法
479
查看次数

有没有办法知道我的iOS应用程序被隐私设置更改杀死?

我的iOS应用程序需要有权访问图片才能正常运行.

当我发现以下情况时,我正在测试我的应用如何响应隐私设置中的更改:每次我转到设置应用并更改我的应用的隐私设置(打开或关闭),我的应用程序被杀死没有任何警告.

我在设备的控制台中找到了这些日志:

Apr  8 15:01:50 iPad Preferences[5924] <Warning>: ########### Quitting application (xxx) in response to privacy settings change.
Apr  8 15:01:50 iPad com.apple.launchd[1] (UIKitApplication:xxx[0xc7cb][6039]) <Notice>: (UIKitApplication:com.edupad.itoochdev[0xc7cb]) Exited: Killed: 9
Apr  8 15:01:50 iPad backboardd[30] <Warning>: Application 'UIKitApplication:xxx[0xc7cb]' exited abnormally with signal 9: Killed: 9
Run Code Online (Sandbox Code Playgroud)

虽然我applicationWillTerminate:在我的应用程序委托中实现,但在应用程序被杀之前似乎没有被调用.

我找不到任何相关的文档,说明在应用程序被杀之前我应该​​实现什么来获取通知.我有什么想法可以解决这个问题吗?

PS 1:我知道我可以实现,applicationDidEnterBackground:但我想在案例中提供不同的用户体验(A)用户只需快速切换到设置应用程序以更改隐私设置或(B)用户想继续前进并赢得'暂时回到应用程序

PS 2:如果您正在测试此类事情,请不要使用通过Xcode启动的应用程序,否则您将使用sigkill崩溃.

settings privacy uiapplicationdelegate ios

6
推荐指数
1
解决办法
602
查看次数

识别本地通知设置的"未确定"案例

从iOS8开始,您需要注册并提示用户使用本地通知.因此,我想实现一种双重检查这些权限的方法.

如何检查未确定/未设置本地通知设置的情况?到目前为止,我只知道如何检查被授予拒绝的本地通知,如此...

    var currentStatus = UIApplication.sharedApplication().currentUserNotificationSettings()
    var requiredStatus:UIUserNotificationType = UIUserNotificationType.Alert

    if currentStatus.types == requiredStatus {
     … //GRANTED
     } else {
     … //DENIED
     }
Run Code Online (Sandbox Code Playgroud)

使用这个的问题是,如果到目前为止没有任何设置,我也会得到一个拒绝.如何区分所有3个案例?

  • 授予(通知,警报类型)
  • 拒绝(通知,警报类型)
  • 未定义/尚未设置(因此尚未创建本地通知应用程序设置)

作为替代解决方案,为CoreLocation的授权didChangeAuthorizationStatus提供类似的委托方法,以便对用户在权限警报上的选择作出反应将是有帮助的.是否有这样的东西,以获得用户与本地通知的隐私警报交互的状态?

privacy ios uilocalnotification swift

6
推荐指数
1
解决办法
510
查看次数

阻止浏览器记住凭据(密码)

是否可以在处理任何登录表单后阻止浏览器提供记住密码的选项?

我知道这里已被问到并回答,但到目前为止,没有一个答案有效,即使其中一个建议使用:

autocomplete="off"
Run Code Online (Sandbox Code Playgroud)

但这也行不通.

我正在使用AngularJS和Jade作为模板引擎(无论如何相关或不相关),有什么方法可以做到这一点吗?

javascript passwords privacy angularjs pug

6
推荐指数
1
解决办法
2万
查看次数

Firebase分析和同意对话框

我在Play商店中有一个简单的应用程序,它无法访问用户的个人信息(仅使用蓝牙和网络).

我一直在考虑使用Firebase分析来获取人们如何使用应用程序以及我可以改进的地方.但是,我在理解所涉及的所有法律义务方面存在严重问题.根据我的收集,我需要一个隐私政策,这不是问题.但根据我的Firebase Analytics政策,我需要遵守欧盟用户同意政策.

因此,据我所知,应用程序需要显示某种形式的对话框,用户同意或不同意数据收集.问题是,我担心大多数人会拒绝,这是对的.但我问我是否真的需要这样做,因为我不认为我曾经见过一个应用程序问我这种协议(虽然我可以看到很多网站都这样做).

android privacy firebase privacy-policy firebase-analytics

6
推荐指数
1
解决办法
2467
查看次数

因GDPR而阻止所有欧盟访客

GDPR对谁知道什么是违法行为的罚款实施了数百万美元的罚款.PHP中是否有一个简单的免费解决方案来处理我的个人网站?我不需要跟踪人员,但我想至少知道谁在访问,例如我想知道浏览器,操作系统,组织.我当然愿意阻止所有欧盟访客,我知道很多人将他们的浏览器设置为英语,因此语言阻塞是无效的.

作为一个非律师和维护者只是一个没有钱的简单网站,我认识到我永远不会完全理解GDPR,我永远不会有资金随着它的变化而跟上它.只有大公司才能负担得起花费所需的时间,精力和金钱.所以我需要一个简单的机制来阻止欧盟用户,否则,我将不得不采取保守的方法来收集访问者的数据.

这项GDPR法律威胁那些因违规行为而遭受经济死亡的人,但绝大多数人都不知道其模糊规则究竟需要什么.这是一项有利于拥有资源的大公司的法律,是对小公司和个人的攻击.

php privacy http ip-address http-headers

6
推荐指数
1
解决办法
2309
查看次数