• 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一年

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2014-11-22 08:31

参考:🔗网页链接 。你可以算算同样的钱买类似赔付方案的普通保险+自己投资,最后收益是多少。我当时的结论是:不要买任何理财型保险。

2011-08-09 11:28

抱歉,此微博已被作者删除。查看帮助: 网页链接

阅读全文 >
阅读全文 >
tombkeeper

2013-01-27 21:34

回复@废小米: 参见这条微博:🔗网页链接。先不谈漏洞,如果我要建立一个特务国家,一定会选择在智能电视/机顶盒/智能电表上做手脚。想象小黑屋里一面300寸的大屏幕,卫星地图上一栋栋房子,鼠标点一下,想听楼道听楼道,想听卧室听卧室。//@废小米: 针对于智能电视呢

tombkeeper

2013-01-27 21:14

接着昨天“手机关机也可能被窃听”的话题:假设买来就存在后门,那自然iPhone这种无法取出电池的手机问题较大;但如果按照那份法庭备忘录🔗网页链接所述,需要偷偷加装“device”才能实现,则对普通手机只需迅速偷换上一块作了手脚的电池即可,1分钟都不用,很难被发现,iPhone反而不好办。

阅读全文 >
阅读全文 >
tombkeeper

2018-10-19 11:51

【为何有些公司员工会对内部的信息安全人员以「阉党」「耍流氓」相称?】
“某两大公司的员工近日接连抱怨内部的安全人员影响其业务,但为何会出现业务人员(包括研发测试等)和安全人员对立的此种情况?在传统的行业,例如银行,若是无相关监督和审计部门的存在,部分员工的错误没有及时被发现和修正,很容易因为其过失被辞退。那么,在信息产业,这点应该也同样成立。为何一定程度上为其产品背书的安全人员仍然会成为被攻击的靶子?”

其实你的提问中已经包含了一点这个提问的答案。

假使企业对安全的要求非常严格,出了相关问题会严格处理,那么安全人员就是业务人员的好朋友,是帮助他们的医生,即使需要打几针、开个刀他们也欣然接受。

但如果企业对安全的要求没那么严格,那安全人员和业务人员的关系,就相当于卫生监督员和厨子。

当然,这事本质上还是信息安全对企业的重要程度决定的。如果对企业不那么重要,安全人员即使想采取什么特别的措施也不会得到高层的认可。而如果特别重要,安全人员通常会被授予生杀大权,业务那边也没什么话。但当前这个阶段,正是信息安全重要性的逐渐增强的时期,多数企业都在经历由不怎么重视到比较重视的过渡,业务人员一时不适应,慢慢会好的。

最后说一个已经进化到对安全特别重视的企业的例子:在这家企业,安全人员即使只是发现了一个仅能从内网访问的XSS漏洞,提交到内部漏洞管理系统中,管理系统就会立即向相关业务人员的手机发消息(业务人员被要求针对管理系统的号码设置特殊铃声,就是非常响非常刺耳保证一定能从床上吵醒的那种),并要求限时处理,即使他所在的时区是凌晨2点。这家企业基本没出过大的安全问题,而且这些年的业务发展一直非常好,员工收入也不错。

2014-05-30
🔗网页链接

阅读全文 >
tombkeeper

2021-10-28 22:47

观某些社交媒体账号有感: 🔗tombkeeper的微博视频

阅读全文 >
tombkeeper

2018-08-03 12:48

基佬红、基佬黄、基佬绿、基佬青、基佬蓝、基佬紫…… //@Fenng: 萧木贤弟,这六个颜色为什么这么风骚。很难选啊

锤子科技

2018-08-03 10:00

今年年底前,我们和我们的生态链企业用心打磨的箱包类产品,将陆续与各位见面。除了经典的黑色,我们还为这款旅行箱精心调制了红、黄、绿、青、蓝、紫 6 种颜色。但是为了保证交付,第一批只能量产其中的 3 种颜色。面对这个我们自己难以取舍的局面,经过反复商讨后,我们决定把选择权交给你们。 🔗这款新产品的设计,将由你来一起完成

阅读全文 >
阅读全文 >
1
...
56705671
5672
56735674
...
6111