CN102124487A - 网页私隐风险检测 - Google Patents

网页私隐风险检测 Download PDF

Info

Publication number
CN102124487A
CN102124487A CN2009801325703A CN200980132570A CN102124487A CN 102124487 A CN102124487 A CN 102124487A CN 2009801325703 A CN2009801325703 A CN 2009801325703A CN 200980132570 A CN200980132570 A CN 200980132570A CN 102124487 A CN102124487 A CN 102124487A
Authority
CN
China
Prior art keywords
party
content
content source
user
webpage
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2009801325703A
Other languages
English (en)
Inventor
A·蔡格勒
A·P·盖加姆
M·B·帕顿
J·A·希契考克
D·J·阿查莫维奇
A·T·佐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Microsoft Technology Licensing LLC
Original Assignee
Microsoft Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Microsoft Corp filed Critical Microsoft Corp
Publication of CN102124487A publication Critical patent/CN102124487A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/51Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems at application loading time, e.g. accepting, rejecting, starting or inhibiting executable software based on integrity or source reliability
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/552Detecting local intrusion or implementing counter-measures involving long-term monitoring or reporting
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/168Implementing security features at a particular protocol layer above the transport layer
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2119Authenticating web pages, e.g. with suspicious links

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Economics (AREA)
  • Development Economics (AREA)
  • Marketing (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)
  • User Interface Of Digital Computer (AREA)
  • Storage Device Security (AREA)

Abstract

各实施例能够实现对可能引起对用户的私隐风险的第三方内容源的检测。在至少某些实施例中,可以处理经由浏览器导航到的网页来标识为网页提供内容的第三方内容源。可以存储将第三方内容源与其中遭遇该第三方内容的网页进行相关的数据。随后可以分析该数据来确定特定第三方何时处于可以观察用户的浏览习惯的位置。响应于确定了私隐风险,可以用各种方式来输出通知以向用户通知潜在危险的内容。在至少某些其他实施例中,通知可以经由自动呈现给用户的用户界面工具来作出以向用户通知潜在危险的第三方内容源。

Description

网页私隐风险检测
背景
网页可以含有对用户可能有用的许多不同类型的内容。一个典型的网页可以由各种各样的本机内容(例如,直接来自网页的主提供者的内容)以及来自一个或多个第三方内容源的第三方内容组成。例如,新闻网页可以被配置成含有本机内容,诸如来自新闻提供者的新闻文章、链接和图片,以及第三方内容,诸如来自各个第三方内容源的广告、链接、插件(体育滚动条、天气跟踪器等)和类似内容。
导航浏览器来查看新闻网页的用户意识到与新闻网页的交互。然而,用户可能没有意识到还与提供新闻网页的内容的第三方内容源发生的交互。此外,通过多个网页访问的第三方内容源可能处于可以观察用户的浏览习惯的位置。因此,第三方内容源可能造成对用户的私隐风险。但是,在没有与第三方内容源的交互的知识的情况下,用户不能够处在可以针对可能观察用户的浏览习惯的这些第三方内容源采取动作的位置。
概述
提供本概述是为了以简化的形式介绍将在以下详细描述中进一步描述的一些概念。本概述并不旨在标识出所要求保护的主题的关键特征或必要特征,也不旨在用于限定所要求保护的主题的范围。
各实施例能够实现可能引起对用户的私隐风险的第三方内容源的检测。在至少某些实施例中,可以处理经由浏览器导航到的网页来标识为该网页提供内容的第三方内容源。可以存储将第三方内容源与其中遭遇该第三方内容的网页进行相关的数据。随后可以分析数据来确定特定第三方何时处于可以观察用户的浏览习惯的位置。在一个示例中,在与相同内容和/或第三方内容源有关的网页数量超过可配置的阈值时,确定为私隐风险。响应于确定了私隐风险,可以用各种各样的方式来输出通知以向用户通知潜在危险的内容。
在至少某些其他实施例中,通知可以经由自动呈现给用户的用户界面工具来作出以向用户通知潜在危险的第三方内容源。在某些情形中,用户界面工具以这样一种形式存在:在遭遇网页的危险第三方内容时自动呈现警告消息。此外,在某些情形中,用户界面工具可以结合一个或多个可选部分,可以选择这些可选部分来使得用户能够访问采取各种动作的功能,诸如阻塞或允许来自该第三方内容源的内容等。
附图简述
在全部附图中,使用相同的标号来指示相同的特征。
图1示出根据一个或多个实施例的其中可以采用本发明的原理的操作环境。
图2是描述根据一个或多个实施例的方法中的各步骤的流程图。
图3是描述根据一个或多个实施例的方法中的各步骤的流程图。
图4示出根据一个或多个实施例的Web浏览器用户界面。
图5示出根据一个或多个实施例的Web浏览器用户界面。
图6是根据一个或多个实施例的系统的框图。
详细描述
概览
各实施例能够实现对可能引起对用户的私隐风险的第三方内容源的检测。在至少某些实施例中,可以处理经由浏览器导航到的网页来标识为该网页提供内容的第三方内容源。可以存储将第三方内容源与其中遭遇该第三方内容的网页进行相关的数据。随后可以分析数据来确定特定第三方何时处于可以观察用户的浏览习惯的位置。在一个示例中,在与相同内容和/或第三方内容源有关的网页数量超过可配置的阈值时,确定为私隐风险。响应于确定了私隐风险,可以用各种各样的方式来输出通知以向用户通知潜在危险的内容。
在至少某些其他实施例中,通知可以经由自动呈现给用户的用户界面工具来作出以向用户通知潜在危险的第三方内容源。在某些情形中,用户界面工具以这样一种形式存在:在遭遇网页的危险第三方内容时自动呈现警告消息。此外,在某些情形中,用户界面工具可以结合一个或多个可选部分,可以选择这些可选部分来使得用户能够访问采取各种动作的功能,诸如阻塞或允许来自该第三方内容源的内容等。
在以下讨论中,题为“操作环境”的章节仅描述其中可采用各实施例的一个环境。之后,题为“私隐风险检测示例”的章节描述了其中可以标识网页中的第三方内容并可以确定私隐风险的各实施例。接着,题为“风险通知示例”的章节描述了其中可以输出通知以向用户通知可能对用户是危险的第三方内容的各实施例。最后,提供了题为“示例系统”的章节并且该章节描述可用于实现一个或多个实施例的示例系统。
操作环境
图1在100处概括地示出根据一个或多个实施例的操作环境。环境100包括计算设备102,计算设备102具有一个或多个处理器104、一个或多个计算机可读介质106和驻留在计算机可读介质上并可由处理器执行的一个或多个应用程序108。应用程序108可包括任何合适类型的应用程序,如作为示例而非限制,读取器应用程序、电子邮件应用程序、即时消息收发应用程序、以及各种其他应用程序。
计算设备102包括Web浏览器110形式的应用程序108,该应用程序108提供可供计算设备102的用户使用来通过诸如因特网之类的网络112导航到可从其接收或向其发送内容的一个或多个网站114的功能。Web浏览器110可用于提供各种各样的用户界面116,用户可以通过该用户界面与可从一个或多个网站114获得的内容交互。
网站114可以包括主内容源和第三方内容源。如此处所使用的,主内容源指的是来自用户已经肯定地和/或有意地导航到的网站114和/或有关域内部的内容的源。主内容源与用户已将浏览器定向到的统一资源指示符(URI)的域密切相关联,和/或可以具有与该域的提供者相同的提供者。如此处所使用的,第三方内容源是除了主内容源之外的内容源。换言之,第三方内容源是来自用户已将浏览器定向到的域之外的源,并且一般可以具有与该域的提供者不同的提供者。
此外,Web浏览器110可以包括或以其他方式利用如上文和下文中所描述地运作的私隐模块118。私隐模块118表示当用户与一个或多个网站114交互时可被提供给用户的各种各样的私隐特征。例如,私隐模块118可以实现对提供从网站114获得的网页中的内容的第三方内容源的标识。私隐模块118还可以确定第三方内容源所造成的私隐风险。具体地,私隐模块118可以用于确定第三方内容源何时处于可以观察计算设备102的用户的浏览习惯的位置。
在一个实施例中,可以经由各种子模块来提供私隐模块118的功能。在图1的示例中,私隐模块118被示为包括日志模块120和检测器模块122。日志模块120表示标识网页中的第三方内容的功能。日志模块120还可以维护数据库来将描述Web浏览器110与网站114以及相关联内容的交互的数据记录在日志中或以其他方式对其进行编译。经由日志模块120编译的各种数据可以在图1所示的数据存储124中维护。
检测器模块122表示用于按各种方式处理由日志模块120编译的数据的功能。通过该处理,检测器模块122可以监视Web浏览器110与第三方内容源的交互并确定特定第三方内容源何时引起潜在的私隐风险。检测器模块122还可用于响应于该第三方内容是潜在危险的而导致通知的输出。
计算机可读介质106可包括,作为示例而非限制,通常与计算设备相关联的所有形式的易失性和非易失性存储器和/或存储介质。这种介质可包括ROM、RAM、闪存、硬盘、可移动介质等。计算设备的一个具体示例以下在图6中示出并描述。
计算设备102可被具体化为任何合适的计算设备,诸如作为示例而非限制,台式计算机,便携式计算机,诸如个人数字助理(PDA)、蜂窝电话等手持式计算机,等等。
考虑了示例操作环境之后,现在考虑其中可以检测与来自第三方内容源的内容相关联的私隐风险的各实施例的讨论。
私隐风险检测示例
在一个或多个实施例中,可以采用各种技术来标识与出现在网页上的内容相关联的第三方内容源。如上所述,可以编译并存储各种数据来将第三方内容源与其中遭遇来自该第三方内容源的内容的网页进行相关。可以处理将第三方内容源与网页进行相关的数据来检测可能引起私隐风险的那些第三方内容源。
图2是描述根据一个或多个实施例的方法中的各步骤的流程图。该方法可以结合任何合适的硬件、软件、固件或其组合来执行。在至少某些实施例中,该方法可以由诸如以上在图1描述的Web浏览器110等经合适配置的Web浏览器执行。
步骤200接收与网页相关联的HTML代码。该步骤可以在Web浏览器导航到特定网页时执行。步骤202处理HTML代码并且步骤204标识该网页中来自第三方内容源的内容。该步骤可以用任何合适的方式来执行。例如,与该网页相关联的HTML代码可以标识要被包括在用户可以订阅的网页中的内容。可以如何完成该步骤的一个示例是通过HTML标签、URI以及嵌入在HTML代码中的其他合适的标识符。只要对HTML代码的处理导致下载要包括在网页中的内容的请求时便可出现标识。
如上所述,可以从主内容源和第三方内容源两者提供网页中的内容。因此,步骤204中的标识可以包括在主内容源和第三方内容源之间进行区分。在一个或多个实施例中,可以在所请求内容的路径和该内容出现在其中的网页的路径之间作出比较来确定所请求内容的源是否在与Web浏览器被定向到的网页相同的域中和/或是否具有与Web浏览器被定向到的网页相同的提供者。当域和/或提供者被确定为不同时,可以将所请求内容标识为来自第三方内容源的内容。
响应于标识一个或多个第三方内容源,步骤206存储将该一个或多个第三方内容源与网站进行相关的数据。之后,步骤208监视与该一个或多个第三方内容源的交互来确定潜在的私隐风险。
例如,基于对来自第三方源的内容的标识,可以编译数据并将该数据存储在数据库中,诸如图1的数据存储124内的日志中。在第一次标识第三方内容源时,可以将该第三方内容源的记录添加到数据库。该记录将该第三方内容源与其中遭遇来自该第三方内容源的内容的网站进行相关。之后,每一次Web浏览器遭遇该第三方内容源时便更新数据库中的记录来反映浏览器被导航到的可能的其他网页中的附加遭遇。
在一个或多个实施例中,数据库中维护的记录用于将不同的网站/域已经遭遇了第三方内容源多少次记录在日志中或以其他方式对其进行跟踪。例如,特定第三方内容源的记录可以包括每一次不同的网站和/或域遭遇该特定第三方内容源时可以递增的计数字段。遭遇第三方内容源的次数可以是用于确定该第三方内容源对用户造成多少私隐风险的基础。
考虑经由Web浏览器110在网页输出中遭遇的一个特定第三方内容源。当遭遇该第三方内容源时,Web浏览器110诸如通过私隐模块118可以引用数据存储124来确定是否存在关于该第三方内容源的记录。假定记录已经存在,则Web浏览器110还可用于确定该第三方内容源是否已经与该网页相关。假定该第三方内容源尚未与该网页相关,则Web浏览器110可以更新记录来反映该附加遭遇并且还可以递增与该记录相关联的计数器来指示不同的网站和/或域已经遭遇该第三方内容源的次数。
在一个或多个实施例中,Web浏览器至少部分地基于已经遭遇第三方内容源的次数来确定该第三方内容源所造成的风险。如上所述地递增计数器是Web浏览器可以怎样达到次数的一个示例。例如,如果在站点A和站点B两处都遭遇内容项“source1.xyz.foo.js”,则“source1.xyz.foo.js”的源可以具有足够的信息来知晓该Web浏览器已经访问过站点A和B。还可以通过与第三方源的交互来交换诸如IP地址、浏览器设置、偏好等其他信息。在该示例中,将计数器值设为“2”,该计数器值对应于遭遇“source1.xyz.foo.js”的不同站点的数量。
在一个或多个实施例中,Web浏览器可以实现可以用来将计数器值(例如,不同站点的数量)与一个或多个感觉到的风险级别进行相关的可配置阈值。可以采用与不同风险级别相关联的单个阈值或多个值范围。作为示例而非限制,下表1提供了可以用来确定感觉到的风险级别的、与不同的风险级别相关联的多个值范围的一个示例。
表1:感觉到的风险级别对第三方遭遇
  风险级别   遭遇次数
  低   0-5
  中   6-10
  高   11或更多
因此,按照上文和下文中所描述的方式,诸如图1所述的Web浏览器110之类的经合适配置的Web浏览器可以监视与第三方内容源的交互并确定与该第三方内容源相关联的私隐风险。图3的以下讨论提供了可以采用来确定与第三方内容源相关联的私隐风险的各技术的附加示例。
图3是描述根据一个或多个实施例的方法中的各步骤的流程图。该方法可以结合任何合适的硬件、软件、固件或其组合来执行。在至少某些实施例中,该方法可以由诸如以上在图1描述的Web浏览器110等经合适配置的Web浏览器执行。
步骤300标识在网页中遭遇的第三方内容源。该步骤可以用任何合适的方式来执行。在Web浏览器处理特定网页的HTML代码并生成从一个或多个内容源下载内容时可以执行该步骤。例如,与网页相关联的HTML代码可以标识要被包括在该网页中的内容。可以如何完成该步骤的一个示例是通过HTML标签、URI以及嵌入在HTML代码中的其他合适的标识符。在至少某些实施例中,对第三方内容的标识可以替换地在已经呈现了网页之后出现。可以采用这种技术来避免在呈现网页期间消费处理资源和相应的性能损失。
步骤302更新被维护来将网页与第三方内容源进行相关的数据库。具体地,Web浏览器诸如通过图1的日志模块120可以更新数据库中对应于该第三方内容源的记录来反映该网页已经遭遇过该第三方内容源。如果对应于该第三方内容源的记录尚未存在,则可以创建新的记录。
之后,步骤304分析数据库来确定该第三方内容源引起的私隐风险。具体地,Web浏览器诸如通过图1的检测器模块122可以按各种方式来分析数据库中的数据以确定第三方内容源是否处于可以观察用户的浏览习惯的位置。
在一个或多个实施例中,分析数据库可以包括合并数据库中的相似项。可以应用各种逻辑来合并相似项。合并项可以在不同内容项的路径数据的基础上来执行。作为示例而非限制,路径数据可以包括URI、文件名、查询串、参数、主域名及其组合。可以作出两个内容项的路径数据的比较。当内容项足够相似时,该内容项的数据可以被分组在一起来确定是否存在造成私隐风险的第三方内容源。
例如,考虑具有路径http://www.tracku.com/1234/foo.js的一个第三方内容项和具有路径http://www.tracku.com/5678/foo.js的第二个第三方内容项。在该示例中,域“www.tracku.com”和文件名“foo.js”是相同的。基于这些相似性,被应用来分析数据库的逻辑可以导致对应于该两项的数据被合并。具体地,该两个内容项可以都与同一个第三方内容源,例如“www.tracku.com”相关联。构想了用于合并相似项的各种不同的技术和算法。
在一个或多个实施例中,分析数据库还可以包括确定已经遭遇第三方内容源和/或项的次数。确定次数的一个示例是经由每一次不同的网站和/或域遭遇第三方内容源时递增计数字段,如先前所描述的。一般而言,计数越高,潜在的私隐风险越大。构想了适于得出已经遭遇第三方内容源和/或项的次数的各种算法。作为示例而非限制,如下在表2中提供了可以采用的一个示例风险检测算法:
表2:示例风险检测算法
给定数据库d,主网站f和被标识为将内容提供给主网站f的第三方内容源t,可以在d中存储将f和d作为对(f,t)进行相关的数据:
当tracker.FQDN等于t.FQDN时从d中选择所有第三方
如果第三方为空,则将t作为新的项添加到d,且计数为1。
否则
对于第三方中的每一个第三方T
如果T匹配正则表达式“t.FQDNV.*Vt.filename”
将布尔匹配设为等于假
对于T.PrimaryWebSites中的每一个主网站F
如果f等于F
将匹配设为等于真
如果匹配等于假
将f添加到T.PrimaryWebSites
递增T.Primary WebSites
否则,丢弃(f,t)并退出
否则,丢弃(f,t)并退出
基于数据库的分析,步骤306确定第三方内容源是否引起私隐风险。可以如何完成该步骤的一个示例是通过如先前所讨论的一个或多个阈值。当在步骤306中未确定足够的私隐风险的情况下,步骤308继续监视网页和/或第三方源来检测私隐风险。例如,在经由Web浏览器呈现附加网页时,可以采用上文和下文中所描述的各种技术来检测来自这些网页中遭遇的第三方内容源的私隐风险。
当在步骤306中确定足够的私隐风险的情况下,步骤310输出私隐风险的通知以通知用户。可以使用任何合适的通知来向用户通知第三方内容源所引起的风险。在一个或多个实施例中,通知可以经由自动呈现给用户的用户界面工具来作出以向用户通知被确定为潜在危险的第三方内容源。在至少某些实施例中,该用户界面工具可以用响应于检测到潜在危险的第三方内容源而自动输出的弹出窗口或对话框的形式输出。在其他实施例中,通知可以用可以出现在Web浏览器的菜单栏中的菜单栏项的形式输出。可以在下文中题为“风险通知示例”的章节中找到可以输出的某些合适的示例通知的其他讨论。
在一个或多个实施例中,输出通知的用户界面工具可以包括使得用户能够针对第三方内容源采取动作的一个或多个可选部分。例如,弹出窗口或对话框形式的通知可以包括可由用户选择来使得用户能够访问用作阻塞和/或允许来自该第三方内容源的内容的功能的一个或多个可选按钮或其他合适的控件。因此,通过与用户界面工具的交互,用户可以提供输入来发起针对潜在危险的第三方内容源的各种动作。
步骤312确定可以响应于潜在危险的第三方内容源的通知来接收的用户输入。当接收到允许第三方内容源的用户输入时,步骤314允许该第三方内容源内容。同样,当接收到阻塞第三方内容源的用户输入时,步骤316阻塞来自该第三方内容源的内容。
允许和阻塞内容的一种方式可以通过描述了Web浏览器要允许和阻塞的内容源的一个或多个控制列表来发生。可以基于接收到指示要阻塞还是允许特定第三方内容源的用户输入来更新控制列表。在一个或多个实施例中,用户可以根据用户的浏览习惯来填充控制列表。因此,可以避免如某些传统的系统中采用的创建和维护预先填充的控制列表的时间和费用。根据上述实施例的控制列表可以在诸如图1所描绘的数据存储124之类的数据库中维护。在呈现内容时,Web浏览器可以引用和利用控制列表并根据控制列表中指定的被允许和/或阻塞的内容来动作。
虽然在上述示例中已经描述了允许或阻塞内容的用户输入,但构想了可以针对被检测为潜在危险的第三方内容源采用的各种其他用户输入和相应的动作。作为示例而非限制,可以通过合适的用户输入来发起的其他示例动作可以包括:获得关于第三内容的更多信息、设置关于该内容的提醒、访问社交网络来寻求推荐、和/或忽略通知(例如,不采取进一步的动作)。
在描述了其中可以发生检测潜在危险的第三方内容的示例实施例之后,现在考虑其中可以将潜在危险的第三方内容源的通知输出给用户的其他实施例。具体地,在以下描述的各实施例中,描述了出于可以响应于检测到潜在危险的第三方内容源而输出的风险通知的读者的利益而提供有形示例的示例用户界面。
风险通知示例
如先前所讨论的,Web浏览器可以实现上文和下文中所描述的各种技术来检测可能处于可以观察浏览习惯的位置的第三方内容源,例如潜在危险的第三方内容源。响应于这种检测,可以输出通知来向用户通知该潜在危险的第三方内容源,并使得用户能够针对该第三方内容源采取动作。
图4在400处概括地示出其中网页402被描绘为正被呈现的Web浏览器用户界面。所示用户界面只是可被输出来实现与可从一个或多个网站114获得的内容的各种用户交互的图1的用户界面116的一个示例。如先前所讨论的,所呈现的网页402可以包括来自各种源的内容,包括主内容源和一个或多个第三方内容源。在所示示例中,“最新新闻”部分404和各链接406表示来自诸如Web浏览器已经被定向到的网页402的提供者之类的主内容源的内容。汽车图像408、高尔夫相关广告410和天气插件412表示网页402中已从一个或多个第三方内容源获得的内容。
为了呈现网页402,Web浏览器可以处理与网页402相关联的HTML代码。根据上文和下文中所描述的各种技术,经合适配置的Web浏览器可用于检测潜在危险的第三方内容源。这种检测可以至少部分地通过处理相关联网页的HTML代码来发生。响应于检测到潜在危险的内容,可以输出通知来通知用户并允许针对潜在危险的内容的各种动作。
参考图5,再次描绘了图4的用户界面400和网页402。在该示例中,Web浏览器已经检测到网页402中可能引起私隐风险的内容。因此,已经输出通知来向用户通知潜在的风险。
在这种情况下,输出通知被示为经由可以经由Web浏览器显示的用户界面工具来提供。可以使用任何合适的用户界面工具来提供这种通知。在所示示例中,用户界面工具用弹出窗口502的形式来显示私隐通知。更具体地,私隐通知指示“bannerad.ps”内容项已经被检测为是潜在危险的。该示例中的“bannerad.ps”项对应于高尔夫相关广告410,该广告已经从例如“adserver.com”等第三方内容源获得。通知的输出响应于确定在用户访问的多个不同的网站处遭遇了“adserver.com”而发生。例如,示例私隐通知指示已经存在“6”次遭遇并指派风险级别“中”。确定遭遇的次数和风险级别的指派可以根据此处描述的计数和各种可配置阈值来发生。
弹出窗口502被示为包括使得用户能够针对第三方内容源采取动作的可选部分的各种示例。具体地,示例弹出窗口502包括允许按钮504、阻塞按钮506、忽略按钮508和更多信息链接510。
通过在允许按钮504上点击,用户可以提供输入来使得“bannerad.ps”项和/或“adserver.com”被标识为被允许内容。可以出现这种情况的一种方式是通过将这些项添加到被允许内容控制列表。同样,通过在阻塞按钮506上点击,用户可以提供输入来使得“bannerad.ps”项和/或“adserver.com”被标识为被阻塞内容。再一次,这种情况可以通过将这些项添加到被阻塞内容控制列表来发生。通过在忽略按钮508上点击,用户可以提供输入来忽略该输出通知。在这种情况下,用户可以推迟对该内容的决定直到再次遭遇该内容的另一时刻。
更多信息链接510可以提供一种机制,用户可以通过该机制来获得向用户通知关于所检测的第三方内容源的更多信息,从而帮助用户决定是允许还是阻塞该第三方内容源。通过选择更多信息链接510,可以将Web浏览器重定向到关于潜在危险的第三方内容源的信息的各种源。作为示例,用户对更多信息链接510的选择可以将Web浏览器重定向到收集并提供关于各种第三方内容源的信息的服务。在另一示例中,用户对更多信息链接510的选择可以将Web浏览器重定向到编译来自用户的社区的关于第三方内容源的推荐的社交团体站点。
在又一示例中,用户对更多信息链接510的选择可以将Web浏览器重定向到该第三方内容源所提供的网页。在该示例中,第三方内容源可以提供该第三方内容源可以通过其来提供关于它们在网页中提供的内容的附加信息的功能。可以出现这种情况的一种方式是通过用特定标志、HTML标签或指示该附加信息可用的其他合适的数据来配置与来自第三方内容源的内容相关联的HTML代码。还可以将使得Web浏览器重定向到附加信息的路径名嵌入到该内容的HTML代码中。Web浏览器可以识别特定标志、HTML标签或指示该附加信息可用的其他合适的数据。Web浏览器随后可以构造更多信息链接510来将Web浏览器重定向到该第三方内容源指定的路径名。以此方式,第三方内容源能够帮助用户更好地理解该第三方内容源所提供的内容、该第三方内容源所收集的信息、如何使用该第三方内容源所收集的信息等等。至少部分地基于该信息,用户可以关于是阻塞还是允许被检测为潜在危险的内容或内容源作出有见识的决定。
图5还将菜单栏项512描绘为适于提供风险通知的用户界面工具的另一替换示例。菜单栏项512可以响应于检测到潜在危险的一个或多个第三方内容源而自动地出现在Web浏览器的菜单栏中。菜单栏项512可以在除了或代替诸如弹出窗口502等其他用户界面工具的情况下出现。菜单栏项512可以包括用户可以与其交互来获得关于所检测的风险的信息的下拉框特征。例如,用户与菜单栏项512的交互可以导致在下拉框中与如在弹出窗口502中呈现的所示信息和控件相似的私隐通知的显示。
虽然已经讨论了弹出窗口502和菜单栏项512的示例,但还可以构想可以通过其来作出风险通知的各种其他用户界面工具。作为示例而非限制,风险通知可以经由Web浏览器面板、Web浏览器信息窗格、出现在工具栏或边栏中的操作系统消息、和/或适于呈现与网页中遭遇的内容有关的风险通知的任何其他用户界面工具来作出。通知还可以通过其他类型的通信来作出,诸如通过即时消息或电子邮件。在一个或多个实施例中,用户可以响应于检测到潜在危险的第三方内容源来选择要接收的一个或多个所需类型的通知。
在描述了其中采用了各种技术来检测可能造成私隐风险的第三方内容源的各实施例之后,现在考虑可被用来实现以上所述的各实施例的示例系统的讨论。
示例系统
图6示出可以实现上述各实施例的示例计算设备600。计算设备600可以是例如图1的计算设备102或任何其他合适的计算设备。
计算设备600包括一个或多个处理器或者处理单元602、一个或多个存储器和/或存储组件604、一个或多个输入/输出(I/O)设备606、以及允许各组件和设备彼此通信的总线608。总线608表示任何若干类型的总线结构中的一个或多个,包括存储器总线或存储器控制器、外围总线、加速图形端口、以及使用各种总线体系结构的任一种的处理器或局部总线。总线608可包括有线和/或无线总线。
存储器/存储组件604表示一个或多个计算机存储介质。组件604可包括易失性介质(如随机存取存储器(RAM))和/或非易失性介质(如只读存储器(ROM)、闪存、光盘、磁盘等等)。组件604可包括固定介质(例如,RAM、ROM、固定硬盘驱动器等)以及可移动介质(例如闪存驱动器、可移动硬盘驱动器、光盘等等)。
一个或多个输入/输出设备606允许用户向计算设备600输入命令和信息,并且还允许向用户和/或其他组件或设备呈现信息。输入设备的示例包括键盘、光标控制设备(例如鼠标)、话筒、扫描仪等。输出设备的示例包括显示设备(例如监视器或投影仪)、扬声器、打印机、网卡等。
各种技术在此可以在软件或程序模块的一般上下文中描述。一般而言,软件包括执行特定任务或实现特定抽象数据类型的例程、程序、对象、组件、数据结构等等。这些模块和技术的实现可以存储在某种形式的计算机可读介质上或通过某种形式的计算机可读介质传输。计算机可读介质可以是可由计算机访问的任何一个或多个可用介质。作为示例而非限制,计算机可读介质可以包括“计算机存储介质”。
“计算机存储介质”包括以用于存储诸如计算机可读指令、数据结构、程序模块或其他数据等信息的任何方法或技术实现的易失性和非易失性、可移动和不可移动介质。计算机存储介质包括但不限于,RAM、ROM、EEPROM、闪存或其他存储器技术、CD-ROM、数字多功能盘(DVD)或其他光盘存储、盒式磁带、磁带、磁盘存储或其他磁存储设备,或者可用于存储所需信息并可由计算机访问的任何其他介质。
结论
本文描述了能够实现对网页中可能引起私隐风险的第三方内容源的检测的各实施例。
尽管已经用结构特征和/或方法步骤专用的语言描述了本主题,但要理解,所附权利要求书中定义的主题不必限于所描述的具体特征或步骤。相反,这些具体特征和步骤是作为实现所要求保护的主题的示例性形式而公开的。

Claims (20)

1.一种计算机实现的方法,包括:
接收与网页相关联的HTML代码;
处理所述HTML代码来标识为所述网页提供内容的一个或多个第三方;
对于个体所标识的第三方,存储将第三方与所述第三方为其提供内容的一个或多个网页进行相关的数据;
根据关于特定第三方存储的数据来检测所述特定第三方是否处于可以观察用户的浏览习惯的位置;以及
响应于所述检测,输出能使得所述用户能够关于来自所述特定第三方的内容采取一个或多个动作的用户界面工具。
2.如权利要求1所述的计算机实现的方法,其特征在于,所述检测和输出由Web浏览器来执行。
3.如权利要求1所述的计算机实现的方法,其特征在于,所述用户界面工具包括弹出窗口。
4.如权利要求1所述的计算机实现的方法,其特征在于,所述用户界面工具包括使得所述用户能够提供输入来指定是阻塞还是允许所述内容的一个或多个可选按钮。
5.如权利要求1所述的计算机实现的方法,其特征在于,所述用户界面工具包括使得所述用户能够获得关于所述特定第三方的附加信息的可选链接。
6.如权利要求5所述的计算机实现的方法,其特征在于,所述可选链接在被选择时导致重定向到所述特定第三方的网站来使得所述用户能够从所述特定第三方获得所述附加信息。
7.如权利要求1所述的计算机实现的方法,其特征在于,所述检测包括每一次所述特定第三方与不同的网页相关时递增与所述特定第三方相关联的计数器。
8.如权利要求1所述的计算机实现的方法,其特征在于,还包括:
经由所述用户界面工具从所述用户接收输入;以及
根据来自所述用户的输入阻塞或允许来自所述特定第三方的内容。
9.一种计算机实现的方法,包括:
接收与网页相关联的HTML代码;
处理所述HTML代码来标识要被包括在所述网页中的来自第三方内容源的内容;
计算在由应用程序导航到的网页中遭遇来自所述第三方内容源的内容的次数;
基于所计算的次数,查明所述第三方内容源是否处于可以观察所述应用程序的用户的浏览习惯的位置。
10.如权利要求0所述的计算机实现的方法,其特征在于,还包括响应于所述查明,输出用户界面工具来向用户通知所检测的第三方内容源。
11.如权利要求10所述的计算机实现的方法,其特征在于,还包括:
基于所计算的次数将感觉到的风险级别指派给第三方内容源;以及
经由所述用户界面工具输出来呈现所感觉到的风险级别以向所述用户通知所检测的第三方内容源。
12.如权利要求10所述的计算机实现的方法,其特征在于,所述用户界面工具采用出现在所述应用程序的菜单栏中的菜单栏项的形式。
13.如权利要求0所述的计算机实现的方法,其特征在于,还包括响应于所述查明,输出具有使得所述用户能够关于所检测的第三方内容源采取动作的多个可选部分的用户界面工具,所述多个可选部分至少包括:
用于阻塞来自所述第三方内容源的内容的可选按钮;以及
用于允许来自所述第三方内容源的内容的可选按钮。
14.如权利要求0所述的计算机实现的方法,其特征在于,所述应用程序是Web浏览器。
15.如权利要求0所述的计算机实现的方法,其特征在于,所述查明包括将所计算的已经遭遇来自所述第三方内容源的内容的次数与指示感觉到的风险级别的一个或多个阈值进行比较。
16.一种系统,包括:
一个或多个计算机可读存储介质;
包含在所述一个或多个计算机可读介质上的计算机可读指令,所述计算机可读指令在被执行时实现一Web浏览器,所述Web浏览器被配置成:
计算第三方内容源为由所述Web浏览器导航到的网页提供内容的次数;
基于所计算的次数确定所述第三方内容源何时处于可以观察用户的浏览习惯的位置;以及
输出通知来传达所述第三方内容源处于可以观察所述用户的浏览习惯的位置。
17.如权利要求16所述的系统,其特征在于,所述Web浏览器被配置成将所述通知输出为弹出窗口。
18.如权利要求16所述的系统,其特征在于,所述Web浏览器被配置成将所述通知输出为所述Web浏览器的菜单栏项。
19.如权利要求16所述的系统,其特征在于,输出的所述通知包括使得用户能够允许、阻塞或忽略被确定为处于可以观察浏览习惯的位置的所述第三方内容源的多个可选部分。
20.如权利要求16所述的系统,其特征在于,所述Web浏览器被配置成:
维护描述网页中与来自第三方内容源的多个内容项遭遇的数据库,其中所述数据库被配置成存储将所述内容项中的每一个的统一资源指示符(URI)与其中遭遇所述内容项的网页进行匹配的数据;以及
至少部分地基于内容项的URI的相似性来合并所述数据库中的所述内容项以得出所计算的所述第三方内容源为网页提供内容的次数。
CN2009801325703A 2008-08-18 2009-08-14 网页私隐风险检测 Pending CN102124487A (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US12/193,587 US8621635B2 (en) 2008-08-18 2008-08-18 Web page privacy risk detection
US12/193,587 2008-08-18
PCT/US2009/053851 WO2010021926A2 (en) 2008-08-18 2009-08-14 Web page privacy risk detection

Publications (1)

Publication Number Publication Date
CN102124487A true CN102124487A (zh) 2011-07-13

Family

ID=41707615

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009801325703A Pending CN102124487A (zh) 2008-08-18 2009-08-14 网页私隐风险检测

Country Status (7)

Country Link
US (1) US8621635B2 (zh)
EP (1) EP2319007A4 (zh)
JP (1) JP5346374B2 (zh)
CN (1) CN102124487A (zh)
AR (1) AR073080A1 (zh)
TW (1) TW201106291A (zh)
WO (1) WO2010021926A2 (zh)

Families Citing this family (70)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9349134B1 (en) 2007-05-31 2016-05-24 Google Inc. Detecting illegitimate network traffic
US8312033B1 (en) 2008-06-26 2012-11-13 Experian Marketing Solutions, Inc. Systems and methods for providing an integrated identifier
US8121991B1 (en) * 2008-12-19 2012-02-21 Google Inc. Identifying transient paths within websites
US8931058B2 (en) 2010-07-01 2015-01-06 Experian Information Solutions, Inc. Systems and methods for permission arbitrated transaction services
US8744956B1 (en) 2010-07-01 2014-06-03 Experian Information Solutions, Inc. Systems and methods for permission arbitrated transaction services
US9147042B1 (en) 2010-11-22 2015-09-29 Experian Information Solutions, Inc. Systems and methods for data verification
US8464350B2 (en) * 2011-03-14 2013-06-11 International Business Machines Corporation System and method for in-private browsing
US9607336B1 (en) 2011-06-16 2017-03-28 Consumerinfo.Com, Inc. Providing credit inquiry alerts
US8881000B1 (en) * 2011-08-26 2014-11-04 Google Inc. System and method for informing users of an action to be performed by a web component
US9106691B1 (en) 2011-09-16 2015-08-11 Consumerinfo.Com, Inc. Systems and methods of identity protection and management
US8706648B2 (en) 2011-10-03 2014-04-22 International Business Machines Corporation Assessing social risk due to exposure from linked contacts
US8712921B2 (en) 2011-10-03 2014-04-29 International Business Machines Corporation Receiving security risk feedback from linked contacts due to a user's system actions and behaviors
US9256717B2 (en) * 2012-03-02 2016-02-09 Verizon Patent And Licensing Inc. Managed mobile media platform systems and methods
TWI636283B (zh) 2012-05-18 2018-09-21 美商瑞爾D斯帕克有限責任公司 定向背光源、定向顯示裝置及其光源陣列的控制方法
US9709723B2 (en) 2012-05-18 2017-07-18 Reald Spark, Llc Directional backlight
US9188731B2 (en) 2012-05-18 2015-11-17 Reald Inc. Directional backlight
US9241017B2 (en) * 2012-07-03 2016-01-19 Salesforce.Com, Inc. Systems and methods for cross domain service component interaction
US10325324B2 (en) * 2012-08-28 2019-06-18 Facebook, Inc. Social context for offsite advertisements
US8856894B1 (en) 2012-11-28 2014-10-07 Consumerinfo.Com, Inc. Always on authentication
JP2016033690A (ja) * 2012-12-26 2016-03-10 三菱電機株式会社 不正侵入検知装置、不正侵入検知方法、不正侵入検知プログラム及び記録媒体
AU2014218711A1 (en) 2013-02-22 2015-09-10 Reald Spark, Llc Directional backlight
US9633322B1 (en) 2013-03-15 2017-04-25 Consumerinfo.Com, Inc. Adjustment of knowledge-based authentication
US10664936B2 (en) 2013-03-15 2020-05-26 Csidentity Corporation Authentication systems and methods for on-demand products
US9721147B1 (en) 2013-05-23 2017-08-01 Consumerinfo.Com, Inc. Digital identity
WO2015053780A1 (en) * 2013-10-10 2015-04-16 Intel Corporation Anomaly detection on web client
US9739928B2 (en) 2013-10-14 2017-08-22 Reald Spark, Llc Light input for directional backlight
US10373240B1 (en) 2014-04-25 2019-08-06 Csidentity Corporation Systems, methods and computer-program products for eligibility verification
US9635041B1 (en) * 2014-06-16 2017-04-25 Amazon Technologies, Inc. Distributed split browser content inspection and analysis
GB2527749B (en) * 2014-06-23 2017-02-08 F Secure Corp Controlling a download source of an electronic file
WO2016057690A1 (en) 2014-10-08 2016-04-14 Reald Inc. Directional backlight
US20160148006A1 (en) * 2014-11-21 2016-05-26 Microsoft Technology Licensing Llc Privacy User Interface for Websites
EP3779527A1 (en) 2015-04-13 2021-02-17 RealD Spark, LLC Wide angle imaging directional backlights
EP3369034B1 (en) 2015-10-26 2023-07-05 RealD Spark, LLC Intelligent privacy system, apparatus, and method thereof
WO2017200950A1 (en) 2016-05-19 2017-11-23 Reald Spark, Llc Wide angle imaging directional backlights
US10484415B1 (en) * 2016-12-16 2019-11-19 Worldpay, Llc Systems and methods for detecting security risks in network pages
US10126575B1 (en) 2017-05-08 2018-11-13 Reald Spark, Llc Optical stack for privacy display
US11327358B2 (en) 2017-05-08 2022-05-10 Reald Spark, Llc Optical stack for directional display
TW201921060A (zh) 2017-09-15 2019-06-01 美商瑞爾D斯帕克有限責任公司 用於可切換定向顯示器的光學堆疊結構
US10948648B2 (en) 2017-09-29 2021-03-16 Reald Spark, Llc Backlights having stacked waveguide and optical components with different coefficients of friction
US11109014B2 (en) 2017-11-06 2021-08-31 Reald Spark, Llc Privacy display apparatus
RU2676247C1 (ru) * 2018-01-17 2018-12-26 Общество С Ограниченной Ответственностью "Группа Айби" Способ и компьютерное устройство для кластеризации веб-ресурсов
WO2019147771A1 (en) 2018-01-25 2019-08-01 Reald Spark, Llc Touch screen for privacy display
KR20200122326A (ko) 2018-01-25 2020-10-27 리얼디 스파크, 엘엘씨 프라이버시 디스플레이를 위한 반사 광학 스택
RU2681699C1 (ru) 2018-02-13 2019-03-12 Общество с ограниченной ответственностью "Траст" Способ и сервер для поиска связанных сетевых ресурсов
CN112075076B (zh) 2018-03-22 2023-05-02 瑞尔D斯帕克有限责任公司 用于定向背光的光波导
US10911234B2 (en) 2018-06-22 2021-02-02 Experian Information Solutions, Inc. System and method for a token gateway environment
US11079645B2 (en) 2018-06-29 2021-08-03 Reald Spark, Llc Stabilization for privacy display
WO2020018552A1 (en) 2018-07-18 2020-01-23 Reald Spark, Llc Optical stack for switchable directional display
WO2020072643A1 (en) 2018-10-03 2020-04-09 Reald Spark, Llc Privacy display control apparatus
US11092852B2 (en) 2018-11-07 2021-08-17 Reald Spark, Llc Directional display apparatus
CN113508334A (zh) 2019-01-07 2021-10-15 瑞尔D斯帕克有限责任公司 用于防窥显示器的光学叠堆
EP3924776A4 (en) 2019-02-12 2022-10-19 RealD Spark, LLC DIFFUSER FOR PRIVACY DISPLAY
TW202102883A (zh) 2019-07-02 2021-01-16 美商瑞爾D斯帕克有限責任公司 定向顯示設備
WO2021026018A1 (en) 2019-08-02 2021-02-11 Reald Spark, Llc Optical stack for privacy display
US11941065B1 (en) 2019-09-13 2024-03-26 Experian Information Solutions, Inc. Single identifier platform for storing entity data
WO2021067638A1 (en) 2019-10-02 2021-04-08 Reald Spark, Llc Privacy display apparatus
CN114846393A (zh) 2019-11-13 2022-08-02 瑞尔D斯帕克有限责任公司 离轴显示装置
US11796828B2 (en) 2019-12-10 2023-10-24 Reald Spark, Llc Control of reflections of a display device
WO2021126707A1 (en) 2019-12-18 2021-06-24 Reald Spark, Llc Control of ambient light for a privacy display
RU2743974C1 (ru) 2019-12-19 2021-03-01 Общество с ограниченной ответственностью "Группа АйБи ТДС" Система и способ сканирования защищенности элементов сетевой архитектуры
US11353752B2 (en) 2020-04-30 2022-06-07 Reald Spark, Llc Directional display apparatus
EP4143041A1 (en) 2020-04-30 2023-03-08 RealD Spark, LLC Directional display apparatus
CN115867854A (zh) 2020-04-30 2023-03-28 瑞尔D斯帕克有限责任公司 定向显示设备
US11624944B2 (en) 2020-07-29 2023-04-11 Reald Spark, Llc Backlight for switchable directional display
TW202204818A (zh) 2020-07-29 2022-02-01 美商瑞爾D斯帕克有限責任公司 光瞳照明裝置
WO2022060673A1 (en) 2020-09-16 2022-03-24 Reald Spark, Llc Vehicle external illumination device
US11892717B2 (en) 2021-09-30 2024-02-06 Reald Spark, Llc Marks for privacy display
US11977286B2 (en) 2022-02-09 2024-05-07 Reald Spark, Llc Observer-tracked privacy display
US11892718B2 (en) 2022-04-07 2024-02-06 Reald Spark, Llc Directional display apparatus
WO2024030274A1 (en) 2022-08-02 2024-02-08 Reald Spark, Llc Pupil tracking near-eye display

Family Cites Families (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6571279B1 (en) * 1997-12-05 2003-05-27 Pinpoint Incorporated Location enhanced information delivery system
US6959420B1 (en) * 2001-11-30 2005-10-25 Microsoft Corporation Method and system for protecting internet users' privacy by evaluating web site platform for privacy preferences policy
JP4156852B2 (ja) * 2002-03-25 2008-09-24 富士通株式会社 ウェブサーバ管理方法、プログラム及び記録媒体
US7143365B2 (en) * 2002-06-18 2006-11-28 Webtrends, Inc. Method and apparatus for using a browser to configure a software program
KR100496767B1 (ko) 2002-08-03 2005-06-23 (주)이월리서치 유알엘 패턴 매칭 방법을 이용한 전자 메일 차단 방법
US7844907B2 (en) * 2002-10-16 2010-11-30 William Watler System and method for dynamic modification of web content
US7624173B2 (en) * 2003-02-10 2009-11-24 International Business Machines Corporation Method and system for classifying content and prioritizing web site content issues
CA2429761A1 (en) * 2003-05-23 2004-11-23 Ibm Canada Limited - Ibm Canada Limitee Targeted web page redirection
US20050138426A1 (en) * 2003-11-07 2005-06-23 Brian Styslinger Method, system, and apparatus for managing, monitoring, auditing, cataloging, scoring, and improving vulnerability assessment tests, as well as automating retesting efforts and elements of tests
US7617519B2 (en) * 2004-03-18 2009-11-10 Microsoft Corporation System and method for intelligent recommendation with experts for user trust decisions
US7971245B2 (en) * 2004-06-21 2011-06-28 Ebay Inc. Method and system to detect externally-referenced malicious data for access and/or publication via a computer system
GB2415801A (en) * 2004-07-02 2006-01-04 Hewlett Packard Development Co Storage of data packages in association with electronic document browsing
US8037527B2 (en) * 2004-11-08 2011-10-11 Bt Web Solutions, Llc Method and apparatus for look-ahead security scanning
US20060075494A1 (en) * 2004-10-01 2006-04-06 Bertman Justin R Method and system for analyzing data for potential malware
JP2007128119A (ja) 2004-12-17 2007-05-24 Pcsafe Inc Url、ウェブページおよびコンテンツをフィルタ処理する方法およびシステム
US7822620B2 (en) * 2005-05-03 2010-10-26 Mcafee, Inc. Determining website reputations using automatic testing
US20060253584A1 (en) * 2005-05-03 2006-11-09 Dixon Christopher J Reputation of an entity associated with a content item
US20070162396A1 (en) * 2005-06-13 2007-07-12 Inform Technologies, Llc Determining Advertising Placement on Preprocessed Content
US7664865B2 (en) * 2006-02-15 2010-02-16 Microsoft Corporation Securely hosting a webbrowser control in a managed code environment
US7774459B2 (en) * 2006-03-01 2010-08-10 Microsoft Corporation Honey monkey network exploration
US7945563B2 (en) * 2006-06-16 2011-05-17 Yahoo! Inc. Search early warning
US20080005778A1 (en) * 2006-07-03 2008-01-03 Weifeng Chen System and method for privacy protection using identifiability risk assessment
US8255873B2 (en) * 2006-11-20 2012-08-28 Microsoft Corporation Handling external content in web applications
US8024428B2 (en) * 2008-03-19 2011-09-20 The Go Daddy Group, Inc. Methods for updating WHOIS with information collected from non-controlling party
US8504481B2 (en) * 2008-07-22 2013-08-06 New Jersey Institute Of Technology System and method for protecting user privacy using social inference protection techniques

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
LARS BRUCKNER等: "《MozPETs – a Privacy enhanced Web Browser》", 《PROCEDINGS OF THE THIRD ANNUAL CONFERENCE ON PRIVACY, SECURITY AND TRUST (PST05)》 *
PHILIPP VOGT等: "《Cross-Site Scripting Prevention with Dynamic Data Tainting and Static Analysis》", 《NDSS SYMPOSIUM 2007》 *
孟晓明: "《防范Cookie泄密的一些对策》", 《计算机时代》 *

Also Published As

Publication number Publication date
AR073080A1 (es) 2010-10-13
US8621635B2 (en) 2013-12-31
WO2010021926A2 (en) 2010-02-25
EP2319007A4 (en) 2013-09-25
JP5346374B2 (ja) 2013-11-20
JP2012500441A (ja) 2012-01-05
EP2319007A2 (en) 2011-05-11
TW201106291A (en) 2011-02-16
US20110016533A1 (en) 2011-01-20
WO2010021926A3 (en) 2010-05-20

Similar Documents

Publication Publication Date Title
CN102124487A (zh) 网页私隐风险检测
US8234706B2 (en) Enabling access to aggregated software security information
CN102591981B (zh) 提供与工具栏关联的深层链接
CN102368245B (zh) 相关网站的确定和显示
US9386109B1 (en) Web page associated with a node in a website traffic pattern
JP5329540B2 (ja) ユーザ中心の情報探索方法、コンピュータ読み取り可能な記録媒体およびユーザ中心の情報探索システム
US20080201634A1 (en) System and method for customizing a user interface
US20130103665A1 (en) Method for dynamically displaying a personalized home screen on a device
CN102150175A (zh) 用于口头广告的系统和方法
CN101960483A (zh) 来自应用程序页的服务预览和访问
CN102239491A (zh) 用于建议的改进词语和纵向搜索的预览搜索结果技术
US9147271B2 (en) Graphical representation of aggregated data
US20160117331A1 (en) Providing a Search Results Document That Includes a User Interface for Performing an Action in Connection with a Web Page Identified in the Search Results Document
US20100299329A1 (en) Apparatus and Methods for Providing Answers to Queries Respective of a User Based on User Uniquifiers
CN104272306A (zh) 向前翻
CN102693270A (zh) 用于内容管理和组件测试的可发布元数据
CN110674620A (zh) 目标文案生成方法、装置、介质及电子设备
US20160275046A1 (en) Method and system for personalized presentation of content
US10534826B2 (en) Guided search via content analytics and ontology
KR101908665B1 (ko) 기계학습을 활용한 osp 사이트 생애주기 감지 인공지능 시스템
CN102521311A (zh) 发布行为通知和语境通知
CN101611423A (zh) 将结构化数据用于在线调查
US10163118B2 (en) Method and apparatus for associating user engagement data received from a user with portions of a webpage visited by the user
Clarke Quality factors in big data and big data analytics
JP6515736B2 (ja) 情報処理装置及び情報処理プログラム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Owner name: MICROSOFT TECHNOLOGY LICENSING LLC

Free format text: FORMER OWNER: MICROSOFT CORP.

Effective date: 20150728

C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20150728

Address after: Washington State

Applicant after: Micro soft technique license Co., Ltd

Address before: Washington State

Applicant before: Microsoft Corp.