• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2018-10-19 14:17
【不锈钢的3CR13MOV和18/10有关联么?】
“买了把剪刀,宣传是说18/10不锈钢,盒子上材料是写着3cr13mov,他们各自的意思可以搜索到,但是不知道他们有没有关联。还是说,我买到的剪刀是和宣传不符的??”

应该是3Cr13MoV。

18/10是用来做锅碗瓢盆的,不能拿来做剪刀。国内的低档不锈钢锅碗瓢盆常用201不锈钢,而18/10是更好的材料。我估计这家也卖过锅碗瓢盆,所以知道18/10好,就胡扯这剪刀也是18/10。

2014-06-01
不锈钢的3CR13MOV和18/10有关联么?
详情
tombkeeper
2018-10-19 13:46
【为什么互联网产品的「找回密码」不能把忘记的密码直接通过邮件发给用户?】

第一,直接发回密码,意味着系统要保存密码明文,这是不安全的做法。
第二,将密码直接通过邮件发给用户,就意味着让密码通过不可控的信道存储到不可控的介质中,这也是不安全的做法。

2014-05-17
为什么互联网产品的「找回密码」不能把忘记的密码直接通过邮件发给用户? ​​​
详情
tombkeeper
2018-10-19 12:26被tk转发1次
我这儿还有几张票,有想去的朋友可以找我。 ​​​

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2018-10-19 11:51被tk转发1次
【为何有些公司员工会对内部的信息安全人员以「阉党」「耍流氓」相称?】
“某两大公司的员工近日接连抱怨内部的安全人员影响其业务,但为何会出现业务人员(包括研发测试等)和安全人员对立的此种情况?在传统的行业,例如银行,若是无相关监督和审计部门的存在,部分员工的错误没有及时被发现和修正,很容易因为其过失被辞退。那么,在信息产业,这点应该也同样成立。为何一定程度上为其产品背书的安全人员仍然会成为被攻击的靶子?”

其实你的提问中已经包含了一点这个提问的答案。

假使企业对安全的要求非常严格,出了相关问题会严格处理,那么安全人员就是业务人员的好朋友,是帮助他们的医生,即使需要打几针、开个刀他们也欣然接受。

但如果企业对安全的要求没那么严格,那安全人员和业务人员的关系,就相当于卫生监督员和厨子。

当然,这事本质上还是信息安全对企业的重要程度决定的。如果对企业不那么重要,安全人员即使想采取什么特别的措施也不会得到高层的认可。而如果特别重要,安全人员通常会被授予生杀大权,业务那边也没什么话。但当前这个阶段,正是信息安全重要性的逐渐增强的时期,多数企业都在经历由不怎么重视到比较重视的过渡,业务人员一时不适应,慢慢会好的。

最后说一个已经进化到对安全特别重视的企业的例子:在这家企业,安全人员即使只是发现了一个仅能从内网访问的XSS漏洞,提交到内部漏洞管理系统中,管理系统就会立即向相关业务人员的手机发消息(业务人员被要求针对管理系统的号码设置特殊铃声,就是非常响非常刺耳保证一定能从床上吵醒的那种),并要求限时处理,即使他所在的时区是凌晨2点。这家企业基本没出过大的安全问题,而且这些年的业务发展一直非常好,员工收入也不错。

2014-05-30
网页链接
详情
tombkeeper
2018-10-19 09:41被tk转发1次
【黑客哪来的时间和动力去挖系统软件的漏洞?】
“个人觉得服务器软件的漏洞是很难挖掘的,看到 exploit-db 上 apache、vsftpd 这类系统软件 exp 一年才放出几个。黑客们哪里来的时间和动力去挖这些洞呢?这么耗时间去挖一个洞,谁给他们发工资啊?而且特别神奇的是,没挖到漏洞之前又不知道漏洞确实存在,他们是怎么安慰自己继续往下挖的?”

对同一件事,不同的人看法可能差异很大。在电影《非诚勿扰》中,也有人发出了类似的疑问。

2014-06-22
黑客哪来的时间和动力去挖系统软件的漏洞?

图片描述 by gemini-3-flash-preview

详情
1...34853486348734883489...6617