V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Tounea  ›  全部回复第 1 页 / 共 9 页
回复总数  164
1  2  3  4  5  6  7  8  9  
64 天前
回复了 Tounea 创建的主题 程序员 各位对个人电脑安全做到什么程度了?
@ryd994
IT 水平确实不行,而且还是个大公司!刚来公司不到两月,总公司就安排国内某安全厂家进行域名安全渗透,不到两小时我们公司所有网络安全全被击穿,最大的问题就是堡垒机管理员权限给的太多,而堡垒机管理员权限有公司所有网络设备和服务器管理员权限,而堡垒机也没开双因素认证,最恼火的就是有个人把自己密码设个 abc123456 的弱密码,还有其他后端服务没走安全设备,直接映射在公网上,结果别人一个 webshell 就轻松渗透到服务器内网,搭个代理在内网横向攻击是畅通无阻,公司有堡垒机和硬件防火墙,但其他开发都有账户和密码,直接改策略,办公网都是直连生产服务器,都不走堡垒机,安全审计这块基本是零,改策略改密码开发领导又要一份,开发领导把要的密码又分享给其他开发,这等于没改,你说不接手运维这块,让开发领导自己去管,开发领导又说自己忙的很,没空管这些,自己管吧开发领导又要把自己的账户权限开的最高,基本全是管理员权限,不给又跑到老板那里去告状,说我影响生产业务,要不是看受疫情影响行情不好,早撂挑子了,结果这帮人写的垃圾代码一堆 Bug ,又很自信的直接挂在公网上,结果被别人黑进服务器在网站上有不良信息,导致我被派出所传唤两次了!
64 天前
回复了 Tounea 创建的主题 程序员 各位对个人电脑安全做到什么程度了?
@xwayway
@churchmice
@shakoon
一看你们就是只写代码,其他方面不需要你们担责的,出事也到不了你们身上。

上次就是我们公司没在公安机关做域名备案,我就被派出所传唤过去,让我带手机和工作用的笔记本到派出所配合调查,反正我去了就说用公司台式机没有笔记本,结果把我手机插在取证设备上扫了一遍,真是一万个草泥马路过,一个公司官网展示域名没在公安机关备案就说违法,没在公安备案的公司域名多如牛毛,凭什么把派出所把人叫过去把人当通缉犯一样走流程,换成是你们,把你们当成通缉犯一样对待,就只因你公司域名没在在公安系统备案,你乐意?

特别强调一点,公安备案非工信部的 ICP
你们从美国海淘电子产品到中国,转运公司没让你提供美国 AES 申报?
102 天前
回复了 yuimoa 创建的主题 问与答 TG 虚拟号值得买吗?
106 天前
回复了 catfly 创建的主题 OpenAI OpenAI 推出超神 ChatGPT 注册攻略来了
好家伙,短信费都被搞涨价了!
109 天前
回复了 Tounea 创建的主题 iPhone 有没有靠谱海淘 iPhone 14 渠道?
@CedarChen 日本官网下单到转运仓库不会被砍单吗?
121 天前
回复了 Tounea 创建的主题 iPhone 外部设备能采集 iPhone 哪些用户数据?
@ryansvn 我去派出所也是这个流程,甚至还采集瞳孔生物信息,甚至让你坐近录音设备念诈骗台词两分钟,美名其曰“教人防诈骗”,实际是把声音跟你本人信息做绑定,做大数据分析。
121 天前
回复了 Tounea 创建的主题 iPhone 外部设备能采集 iPhone 哪些用户数据?
最后在说个题外话 一年一度的黑色星期五快到了( 2022 年 11 月 25 ),如何海淘美版 iPhone 13 ?或者海淘日版 iPhone 14 pro max ?头疼的是转运,去年准备海淘 iPhone 12 ,结果到了转运仓却让我申报 AES ,不然不转运,最后无奈又退货退款!
121 天前
回复了 Tounea 创建的主题 iPhone 外部设备能采集 iPhone 哪些用户数据?
最后奉劝各位大佬,一旦收到派出所传唤或者看到民警上门敲门的,首先把手机恢复出厂设置,然后搞废 iPhone Lightning 接口,现在每个派出所都实行用户手机采集,以及生物信息采集。
121 天前
回复了 Tounea 创建的主题 iPhone 外部设备能采集 iPhone 哪些用户数据?
@WhatTheBridgeSay @Chaidu

希望两位大佬在现实中也能这么勇!

就像《人民的民义》祁同伟说的那句,“英雄在权力面前是拗不过的”,现实何况我这类“韭菜”!
124 天前
回复了 Tounea 创建的主题 iPhone 外部设备能采集 iPhone 哪些用户数据?
@Tomorrowxxy 我自己用 iTunes 备份到电脑也就不到十分钟,可备份恢复看到的信息也有限,只有照片、通讯录、短信什么的,一看备份文件也就不到 8G 空间。
124 天前
回复了 Tounea 创建的主题 iPhone 外部设备能采集 iPhone 哪些用户数据?
@majula 大佬,分享下你这技术方案,对于国内苛政猛如虎真是担忧,生怕走在街上被拦着强制采集电子设备数据信息。
124 天前
回复了 Tounea 创建的主题 iPhone 外部设备能采集 iPhone 哪些用户数据?
@me404 权力就是规定,谁让在国内呢!不信你试试抗拒执行会是什么后果,各种罪名往你头上扣,本来就是公司域名没在公安域名系统备案,年底了找个倒霉蛋过来冲冲业绩,你越抗拒别人只会越怀疑你有不可告人的秘密!
124 天前
回复了 Tounea 创建的主题 iPhone 外部设备能采集 iPhone 哪些用户数据?
因为运维就是管公司网络和服务器,公司线上域名网站也是这个岗位范畴内,而公司有的领导就是在附近派出所备过案,派出所有事能直接联系到我们公司领导,然后就是转到我这边。而公司 PPT 展示网站就是让别人知道你是谁?做什么的?有什么产品?有过哪些成功项目案例?什么团队?什么价值观?有什么使命等等,这类展示公司简介网站多了去了。
124 天前
回复了 Tounea 创建的主题 iPhone 外部设备能采集 iPhone 哪些用户数据?
@buyan3303 职位运维工程师,但是这个网站是个公司 PPT 展示的网站,用的阿里云 SaaS 平台,没有其他数据交互。
124 天前
回复了 Tounea 创建的主题 iPhone 外部设备能采集 iPhone 哪些用户数据?
@buyan3303 其实就是公司展示官网域名没在公安域名系统备案,就说我们违法!我随便一查,大部分公司官网域名都没接入公安域名备案,基本是 ICP 备案,郁闷的事这个域名又不是我管的,却把我叫过去背锅,连采集信息的人都说,不是你管的,怎么你来背锅?
@yikyo 可能我描述的不是很清晰,按照他们话讲就是称为“系统模块”,一个模块一个独立操作系统,由于他们这块 PCB 版是插在主机背板 PCI 槽上,所以我就称为“PCI 系统模块”,你们也可以理解为五个系统模块就是五片大号树莓派 PCB 版,也就是 27# 说的那种刀片服务器类型。
@cpstar 非科班出身,对计算机底层实现理解的还是很肤浅,受教了!

最后说的问题还是回到虚拟化技术才能合理分配系统资源,一个笔记本主板想做到类似虚拟化技术管理功能,又明显超纲了。
@PrinceofInj 他们生产的这种主机就不是给市面上用户使用的,是专门给国企单位和军工研究所使用的,甚至有提供军区信息部使用的,那种主机外箱全是钢板打造,外设接口采用航空插头,具有防弹效果,刀片服务器独立系统模块是对外,方便个别系统开关机,而他们生产的这种主机,独立系统模块都是机箱密封,开机只需一个按键,系统模块支持热插拔,如果有个系统模块用不了可以随时更换,不过他们是把 KVM 切换器功能做到主板上了,毕竟机箱就只有普通台式机机箱那么大,内部空间有限,不会什么东西都往里面塞。
@cpstar 我如果不是亲眼所见我也理解不了这操作,但我我确实是见过,它也不是什么底层 VM 实现,纯硬件支撑,至于五个系统同时开机硬件管理权问题完全不用担心,它不是用主板 CPU 和内存进行资源共享,而是在一块 PCB 板子上把 CPU 和内存内嵌上去了,就像树莓派那样,不过它要比树莓派 PCB 板大很多,它能在进系统后自由切换系统,类似做了一个软 KVM 切换器,就好比以前老主板不支持 RAID 功能,需要买独立 RAID 硬件卡接到主板上才能做 RAID ,现在新主板普遍把硬件 RAID 卡功能做到主板上,直接在 BIOS 里就能设置 RAID 功能,包括现在笔记本硬件更新换代已经今非昔比,过去笔记本 CPU 不是 2 核四线程就是 4 核八线程,最大支持 8G 或者 16G DDR3 内存,现在笔记本稍微贵一点的 CPU 都 16 核 32 线程,最大支持 DDR5 32G 内存,要是选贵一点的就是笔记本移动工作站,CPU 16 核 24 线程,内存最大支持 DDR5 128G ,就算除了硬盘,其他硬件资源完全共享给两个操作系统 也是绰绰有余。
1  2  3  4  5  6  7  8  9  
关于   ·   帮助文档   ·   博客   ·   nftychat   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   实用小工具   ·   2924 人在线   最高记录 5556   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 66ms · UTC 11:02 · PVG 19:02 · LAX 04:02 · JFK 07:02
Developed with CodeLauncher
♥ Do have faith in what you're doing.