-
公开(公告)号:CN105580025A
公开(公告)日:2016-05-11
申请号:CN201480048868.7
申请日:2014-09-03
申请人: 微软技术许可有限责任公司
CPC分类号: G06F11/3688 , G06F9/54 , G06F21/57 , G06F21/6245 , G06F2221/031
摘要: 本技术包括用于测试应用把什么信息传输给外部计算设备的方法。在应用传输某些类型的信息(诸如敏感信息)之前显式地获得用户的同意。在作出应用正在传输敏感信息的确定时,可提供正确且详细的来自用户的同意提示。在预生产环境中,技术可用于检测该敏感信息是否正在被传输,并验证同意提示是必要还是非必要的。为了确定这个,垫片函数库被用来截取对返回敏感信息的API的应用调用。所请求的敏感信息可用来自那些API的用于形成哨兵或密探的记录或伪造信息替代。类似地,该应用的网络话务可被另一垫片分析以确定何时存在替代信息。
-
公开(公告)号:CN105612729A
公开(公告)日:2016-05-25
申请号:CN201480049275.2
申请日:2014-09-01
申请人: 微软技术许可有限责任公司
CPC分类号: H04N7/1675 , G06F21/53 , G06F21/554 , G06F21/629 , G06F2221/2109 , H04L63/0236 , H04L63/08 , H04N21/4781
摘要: 本技术包括一种用于计算设备(控制台)限制传输信息给因特网上的其他人的方法。用户不必非得显式地作出让控制台限制将信息传输给外部计算设备的选择,因为本技术确定这类信息不能被传输。当应用被加载时,NSAL被读取以确定该应用是否将与外部计算设备通信。NSAL可包括授权的网络地址,当在计算设备上执行时,应用可能与该授权的网络地址通信。当NSAL不包括任何网络地址时,不需要从用户处获得关于向外传输信息的同意,因为应用不具有这样做的能力。当一个或多个网络地址被包括在NSAL中时,获得来自用户的同意。
-
公开(公告)号:CN105580025B
公开(公告)日:2019-05-17
申请号:CN201480048868.7
申请日:2014-09-03
申请人: 微软技术许可有限责任公司
摘要: 本技术包括用于测试应用把什么信息传输给外部计算设备的方法。在应用传输某些类型的信息(诸如敏感信息)之前显式地获得用户的同意。在作出应用正在传输敏感信息的确定时,可提供正确且详细的来自用户的同意提示。在预生产环境中,技术可用于检测该敏感信息是否正在被传输,并验证同意提示是必要还是非必要的。为了确定这个,垫片函数库被用来截取对返回敏感信息的API的应用调用。所请求的敏感信息可用来自那些API的用于形成哨兵或密探的记录或伪造信息替代。类似地,该应用的网络话务可被另一垫片分析以确定何时存在替代信息。
-
公开(公告)号:CN105612729B
公开(公告)日:2019-06-25
申请号:CN201480049275.2
申请日:2014-09-01
申请人: 微软技术许可有限责任公司
CPC分类号: H04N7/1675 , G06F21/53 , G06F21/554 , G06F21/629 , G06F2221/2109 , H04L63/0236 , H04L63/08 , H04N21/4781
摘要: 本技术包括一种用于计算设备(控制台)限制传输信息给因特网上的其他人的方法。用户不必非得显式地作出让控制台限制将信息传输给外部计算设备的选择,因为本技术确定这类信息不能被传输。当应用被加载时,NSAL被读取以确定该应用是否将与外部计算设备通信。NSAL可包括授权的网络地址,当在计算设备上执行时,应用可能与该授权的网络地址通信。当NSAL不包括任何网络地址时,不需要从用户处获得关于向外传输信息的同意,因为应用不具有这样做的能力。当一个或多个网络地址被包括在NSAL中时,获得来自用户的同意。
-
-
-