題:
不那麼匿名的匿名調查
iShaymus
2016-03-07 16:53:07 UTC
view on stackexchange narkive permalink

過去,我在工作中完成了一個“匿名”調查,結果發現我的雇主能夠從該調查中收集到很多非匿名信息。位置,經理姓名等。調查中未提供這些信息。這使我相信網站以某種方式能夠識別某種形式的用戶信息。

網頁是否可以讀取用戶或其他與系統相關的信息?該網站包含aspx和js元素。

我想不出其他任何方式來識別用戶。鏈接看起來不是唯一的。瀏覽器是IE,環境是Citrix上的Win7。

您確實知道何時進行“匿名”調查,並且邀請鏈接有點像唯一生成的鏈接,它可能不是100%匿名的嗎?或者,如果您必須登錄等,學校會做很多。
您怎麼知道沒有提供?可能是您使用了預先填寫的調查,並帶有特定鏈接。 (即,您與其他人對調查的鏈接是否不同?
大約有200個人收到具有相同鏈接的相同電子郵件。在調查的任何地方都沒有登錄名或任何其他形式的識別問題。
我們還有其他非調查類Web應用程序,這些應用程序似乎無需登錄即可將您標識為用戶。
調查是託管在您的Intranet上還是在外部公司的服務器上?如果是外部的,是否使用https?
該調查在外部站點上進行,並且確實使用了https。
作為一般經驗法則,您應該假設公司的任何內容都不是匿名的。
如果有自由格式的文本框,則您在答案中提供的詳細信息量可以輕鬆識別您。 “你最不喜歡你的工作是什麼?” ...“我真的很討厭這麼多人濫用禁煙政策。” ...“嗯,讓我們列出所有抱怨吸煙的人的名單。 ”。“嗯,這個人還提到了他們對Penske文件的貢獻。” ...“必須是康斯坦察!”
顯然,調查管理員可以輕鬆訪問您的IP。僅此一項就可以確定許多信息,例如您所在的社區。如果您從工作計算機訪問調查,則可能可以找到哪個公司,甚至哪個辦公室。如果您甚至沒有使用過代理和禁用的腳本,那麼事情就有點像問一個巨大的瑞士奶酪輪孔在哪裡。
-1
AiliulhephCMT Ye​​​s
由於@iShaymus是Internet Explorer,因此您的公司可能正在使用Windows登錄名來識別您。我忘了這種登錄方式叫什麼。我的公司有許多內部網站也這樣做。例如,我們有一個時間表網站,您可以通過它來輸入和輸出時鐘,並神奇地知道您是哪位員工。通過嘗試在其他瀏覽器(例如​​Chrome或Safari)中打開這些頁面,可以輕鬆地識別這些頁面,在這種情況下,瀏覽器會要求您輸入Windows登錄信息。
顯然,至少對於雇主而言,從匿名調查中回溯僱員是一個可取的功能:http://workplace.stackexchange.com/a/43796
永遠不要相信調查是匿名的,請牢記這一點回答問題。從一開始就假設提供調查的人將準確知道誰回答了調查,誰沒有回答調查,並且將知道每個人如何回答每個問題。您在工作中沒有隱私權或匿名權(至少在美國是這樣)。祝你好運。
@BooleanCheese您是說[Active Directory](https://en.wikipedia.org/wiki/Active_Directory)嗎?
@DanHenderson是的,就是這樣。
六 答案:
AviD
2016-03-07 17:31:25 UTC
view on stackexchange narkive permalink

如果站點基於ASPX文件,則很有可能這是一個ASP.NET應用程序-最有可能託管在IIS上。

IIS具有一個非常簡單的複選框,可以啟用Windows集成身份驗證。

在Windows 7上,IE默認情況下會將您的憑據發送到本地Intranet中的任何Web服務器。 (不用擔心,這不是您的密碼,但這是基於Windows的身份驗證-Kerberos或NTLM)。

這非常簡單,可以將您的Windows域帳戶與您的調查答案相關聯...

而且,除了根據您的答案和個人知識對您進行匿名化之外,還很容易...
因此,如果用戶不使用IE來回答調查,那麼它將是完全匿名的(來自問題標記)。對?
這似乎很可能是答案。多個Intranet Web應用程序會自動將您檢測為用戶,而無需登錄。
@Mindwin非常有可能,如果您嘗試使用chrome登錄到Intranet應用程序,則會提示輸入UN和PW,因此我只能假定chrome不會傳遞此信息。
@iShaymus我真的很討厭當“智能應用程序”進入“比您更智能(sic)”領域時。因為大多數時候不是這樣。
@Mindwin我真的很討厭有人說某事是匿名的,但實際上卻是……
@Mindwin不一定-Chrome也確實支持使用NTLM / Kerberos身份驗證,在Windows上,它使用與IE相同的安全設置,因為這些設置是由操作系統提供的。雖然這可能取決於您的特定設置。
@iShaymus對您公司的評價要比對任何特定應用程序的評價要高得多。一旦破裂,幾乎無法修復。
這是某種洩漏還是預期的行為?回答說是“本地Intranet”,但OP在評論中澄清了調查是在外部站點上進行的。
@Superbest取決於配置。具體來說,可以將瀏覽器/ INET配置為甚至對外部站點也啟用集成的Windows身份驗證,但這不是默認設置(取決於版本)。同樣,定義“內部網”的內容並不總是排除人們通常認為的“外部站點”...。
私人瀏覽是否有助於避免這種情況?可能會增加一些好的答案。
@Sander嗯,我實際上不知道。我現在無法確認,但是如果您知道了,我很想听聽!
可以將@Superbest IE配置為向任何站點提供憑據。 IE配置可以通過域策略進行部署,因此從技術上講,它們能夠更改您的配置,從而使您可以在不看到提示的情況下對第三方站點進行身份驗證。
T. Sar
2016-03-07 17:51:48 UTC
view on stackexchange narkive permalink

這簡直是難以置信的簡單,而且是個很老套的技巧。

為每個部門創建不同的調查,即使調查有相同的問題。 >

  • 回答調查X的每個人都來自部門A。
  • 回答調查Y的每個人都來自部門B。

然後,您只需要匯總結果就可以了!

僅此一項就足以進行大量信息收集,而無需任何特殊技巧。

巴西的銀行在紙質調查中做了類似的事情-每個經理都將調查的副本分發給他的下屬。但是,每個經理都將他的複印件用不同顏色的紙張打印-因此,回答黃色副本的每個人都來自RH,回答藍色副本的每個人都來自Finances,回答粉色副本的每個人都來自Sales,等等。即使您不詢問員工部門,姓名或註冊號,您也知道他來自何處以及在哪個部門工作。

我懷疑你甚至需要去解決那麼多麻煩。您有多少非裔美國人為您工作?如果答案是1,而種族是一個調查問題,那麼您將破壞匿名性。如果您有大量的非裔美國人僱員,那麼在財務部工作的非裔美國人女性僱員有多少?
為了支持@emory's,幾年來,我是UCSD唯一一位50歲以上的計算機科學女博士生。我看了很多調查,發現我會是一個大一號的人。
與我的舊研究生小組在同一部門的一個研究小組的無恥插件:http://privacy.cis.upenn.edu/他們正在對差異性隱私的正式保證進行研究,以防止發現處於@Patricia狀況的人。來自http://www.cis.upenn.edu/~aaroth/privacybook.html的不錯觀察結果:“ **信息恢復基本法則指出,對太多問題的過於準確的回答將以一種驚人的方式破壞隱私。**”
@PatriciaShanahan如果調查是每月發布的,一個月恰好有一位50-54歲的CS博士女學生,下個月恰好有一位55-59歲的CS博士女學生,那麼一位細心的觀察者可以確定您的生日到最近的月份。有大量的洩漏信息。
Jim
2016-03-08 07:39:34 UTC
view on stackexchange narkive permalink

網站將記錄您的IP地址。公司的網絡分配您的IP地址。只需將兩者關聯...

我認為,如果再加上一些文字,答案將會更強。也許說這是一種可能性?
僅在應用程序基於內部時才有效。如果使用SurveyMonkey之類的工具進行調查,則將使用公司的外部IP地址。如果應用程序是內部應用程序,並且使用了類似DHCP保留的方法,則此答案將起作用,因為您可以將DHCP保留跟踪到每台計算機,然後再跟踪與該計算機合作的用戶。
取決於,某些工作場所(尤其是大學)在各處使用公共IP。一些地方通過代理強制其流量,這些代理可以添加x-for-for標頭,外部站點可以記錄該標頭。
user27727
2016-03-08 07:26:00 UTC
view on stackexchange narkive permalink

從調查中取消身份識別是統計中的一個大問題,因為人們通常認為匯總時並不認為匿名數據。

即使您擁有完全安全的匿名輸入數據方式,並且某人無法訪問輸入內容的日誌,那麼調查中的回答通常足以識別您。

請考慮以下示例調查:

  1. 你的性別是什麼?男性/女性
  2. 您的年齡段是?
    • < 25
    • 25-<35
    • 35-<45
    • > 45
  3. 您的工作區域是?
    • HR
    • 管理
    • IT支持
    • 銷售
  4. 規模1-10的人中您喜歡在這里工作多少? ____
  5. ol>

每個問題都是沒有用的,但是使用前三個問題,即使是一家大公司,您也可以很容易地弄清楚每個人對組織的看法。

考慮:鮑勃(男性,人力資源部門37位)和簡(女性,人力資源部門37位),僅使用我們上面的字段,我們就可以清楚地識別他們的反應。

此外,由於人力資源已經可以訪問性別,年齡和工作區域的列表,他們可以交叉引用兩個數據集以直接獲得每個人的得分。總是有發生衝突的可能性,但是隨著身份(如身份)數量的增加,發生衝突的機會將大大減少。

Danny K
2016-03-07 21:30:08 UTC
view on stackexchange narkive permalink

一種針對特定用戶的方法是從列表中創建調查。該列表將包括員工姓名,電子郵件,ID等。然後,您可以發送帶有唯一鏈接的調查問卷,該鏈接指向該員工的每個電子郵件地址,並將其稱為匿名。雖然這是不道德的(說調查實際上不是匿名的),但我看到它是在幾個不同的實例中完成的,並且還使用PHP / JS來完成。

一個例子就是您的電子郵件,其中包含諸如 https://example.com/survey.php/id=bm90LWFub255bW91cy1zdXJ2ZXk=的鏈接。 id變量可以保存在列表中找到且對員工唯一的編碼信息。公司還使用它來收集有關特定人在上述調查中所說的信息。

需要補充的是,鏈接是通過群發電子郵件發送的:我的上一個工作場所將發送與此類似的批處理電子郵件,但會偽造額外的“ CC”標頭。它仍然會發送給每個收件人,但每人使用不同的電子郵件(或我們的電子郵件管理員想要的任何電子郵件)。因此,看起來每個人都有相同的電子郵件鏈接,但實際上卻沒有。 (我可能缺少一些細節,我們的電子郵件管理員是負責該系統工作的嚮導。)
@admalledd是的。當我看到該鏈接是通過電子郵件發送的,並且沒有標識符時,我以為“不一定”。當然,“ example.com/survey/user=FredSmith”是一個死胡同。但是,如果您想讓我變得微妙,則可以向一個人發送“ example.com/marketingsurvey”,另一個“ mktgsurvey”,另一個“ marketing-survey”和另一個“ marketing”,依此類推。如果其中包含數字或無意義的代碼, “ survey1329B”,可以只標識哪個調查,但可以很好地標識接收者。
Fre_d
2016-03-09 14:37:00 UTC
view on stackexchange narkive permalink

如果您擔心自己的IP地址,則可能需要在Tor瀏覽器中填寫調查表。當然,您可能需要啟用Javascript,這可能會給您帶來麻煩。

此外,由於調查是匿名的,因此,如果您覺得調查不是真正的匿名,則甚至可能只想忽略它。 。理想情況下,如果調查網址不是唯一的,並且不需要登錄,他們將無法知道您尚未填寫調查。

忽略調查將在“未填寫調查”列表中顯示您的名字。
@BobJarvis是,但前提是他們能夠將您與進行調查的所有其他員工隔離開來。但是,除非他們進行新的調查或直接與您面對面,否則他們仍然不會收集這些數據。如果他們碰巧就不參加調查直接面對您,那麼您肯定會知道他們沒有遵守規則。


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...