偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

P7、P8起步跑,年薪百萬各路HR找?白帽子揭秘真實(shí)的阿里安全

安全
在阿里安全工作是什么樣的體驗(yàn)?真如吃瓜群眾猜測的那樣,P7、P8起步跑,年薪百萬各路HR找,朝九晚十周末忙,加班學(xué)習(xí)活到老嗎?

在阿里安全工作是什么樣的體驗(yàn)?真如吃瓜群眾猜測的那樣,P7、P8起步跑,年薪百萬各路HR找,朝九晚十周末忙,加班學(xué)習(xí)活到老嗎?

這不是真實(shí)的阿里安全。

下面介紹自己親身體驗(yàn)的都是在阿里安全工作了幾年的技術(shù)er,他們在進(jìn)入阿里安全之前,有的是技術(shù)分享平臺(tái)小有名氣的"紅人",有的深藏絕技,可以輕松破解特斯拉,還有的拿頂會(huì)論文拿到手軟。

這些帶著光環(huán)走進(jìn)阿里安全的人并非一帆風(fēng)順,但他們依然熱愛這份工作,并設(shè)立了自己的"小目標(biāo)"。

"技術(shù)紅人"蒸米:要有業(yè)務(wù)嗅覺 也要有前沿視野

2014年11月11日,即將從香港中文大學(xué)博士畢業(yè)的蒸米受邀參加線下阿里"雙11"購物狂歡節(jié)時(shí),他也想知道:在阿里安全工作是一種怎樣的體驗(yàn)。

彼時(shí),蒸米雖還沒畢業(yè),卻已是安全圈的技術(shù)網(wǎng)紅。博士一年級時(shí),蒸米突發(fā)奇想,寫出了一個(gè)名為"ADAM"的病毒混淆工具——病毒文件經(jīng)過這個(gè)工具簡單的混淆就能改頭換面,殺毒軟件立刻認(rèn)不出它。蒸米的系列研究還受到了烏云白帽子的喜愛,他以一個(gè)巧妙的iOS漏洞研究成功地引起了安全大佬們的注意。

阿里安全雖然來不及"先下手為強(qiáng)",但曲線邀請了蒸米到阿里杭州園區(qū)參觀:"小哥哥,來看看嘛,買賣不成情誼在,就當(dāng)免費(fèi)旅個(gè)游。"然后,蒸米就被"雙11"巨大的交易額震撼了,加入了阿里安全。

 

 

蒸米和一則激動(dòng)的朋友圈

第一年,蒸米過得十分"舒適",他"放養(yǎng)"自己鉆入了安全研究中,發(fā)現(xiàn)并命名了影響上億設(shè)備的iOS病毒XcodeGhost和影響上億設(shè)備的Android app漏洞WormHole ,對安全界產(chǎn)生巨大影響,還幫助蘋果公司修復(fù)了多處iOS系統(tǒng)安全問題。但到第二年,蒸米慢慢意識(shí)到,要想讓安全研究落地,真正為業(yè)務(wù)服務(wù),還有很遠(yuǎn)的距離。

蒸米沒放棄深度研究,但開始刻意培養(yǎng)自己的"業(yè)務(wù)嗅覺",因?yàn)閷μO果操作系統(tǒng)安全的深入了解,他的一些研究成果也成為阿里安全新一代安全架構(gòu)的一部分,在安全技術(shù)層為為淘寶提供更安全的服務(wù),讓社會(huì)的"數(shù)字基建大樓"的水泵、發(fā)電機(jī)更有力。

他也一直在思考技術(shù)和業(yè)務(wù)的關(guān)系:"可以把20%的精力用在對業(yè)界產(chǎn)生影響的研究上,它們會(huì)像一盞燈,照亮未來的路。為業(yè)務(wù)服務(wù)更注重綜合能力的培養(yǎng),要能讓研究落地,讓客戶愿意使用它。對業(yè)務(wù)產(chǎn)生了幫助,等于對公司產(chǎn)生了幫助,新一代安全技術(shù)架構(gòu)讓數(shù)字基建更安全,等于對社會(huì)產(chǎn)生了影響,最后也是讓世界變得更好了。"

"破解狂魔"青惟:研發(fā)"自動(dòng)化工具"解放自己

2014年,浙江大學(xué)的一名大學(xué)生青惟瀏覽蒸米發(fā)布在烏云上的酷炫研究時(shí),沒想到兩年后會(huì)與這個(gè)傳說中的安全網(wǎng)紅一樣拿到阿里星,到阿里安全"搞機(jī)"。青惟成為了"IOT破解狂魔",上至無人機(jī),下到Wi-Fi攻擊,沒有他搞不定的"機(jī)"。

其實(shí),本科就讀于自動(dòng)化專業(yè)的青惟以為自己以后走的應(yīng)該是研究精密儀器的路子,沒想到讀研時(shí)導(dǎo)師特別熱愛網(wǎng)絡(luò)安全,引領(lǐng)青惟走上了安全之路,青惟成為了一名CTFer,甚至為此開發(fā)了一套注重用戶體驗(yàn)的CTF比賽平臺(tái)。

青惟還參加了SyScan360安全會(huì)議中的破解特斯拉大賽,他發(fā)現(xiàn)了汽車鑰匙無線協(xié)議的漏洞,在沒有鑰匙的啟動(dòng)下,成功開走了特斯拉,成為真正意義上第一個(gè)在國內(nèi)破解特斯拉的人。后來,青惟又發(fā)現(xiàn)了汽車的CAN總線漏洞,將這個(gè)破解工具在GitHub上開源,讓大家一起探討技術(shù)。

種子選手青惟面臨的則是"解放人力,如何復(fù)制多個(gè)'技術(shù)牛人'"的問題。當(dāng)了兩年"破解狂魔"后,各個(gè)部門都把IOT硬件送過來讓青惟檢測安全性,他覺得這種方法太低(累)效(了)。"輸入設(shè)備,再輸出設(shè)備",他要擺脫這種"機(jī)械式"操作,讓工具代替人力來做這件事。

"IOT設(shè)備種類那么多,每一個(gè)拿來重新研究一遍成本太高,老有人說IOT安全是偽熱點(diǎn)安全,如果可以自動(dòng)化檢測,成本大大降低。"青惟設(shè)想,做一款平臺(tái)型工具,能檢測一切IOT設(shè)備,為IOT安全降低門檻。

目前,他正在愉快地實(shí)現(xiàn)這個(gè)"小目標(biāo)"中。

 

[[322077]]

 

解放雙手的青惟

"平平無奇"的廷燁:拿頂會(huì)論文拿到手軟

廷燁是坐著公交車參加阿里星交流會(huì)時(shí)與青惟相識(shí)的。在廷燁看來,蒸米、青惟都是天賦型選手,自己只能算靠努力和認(rèn)真才能搞成研究的人。

記住,如果以后有人對你說這種話,尤其這個(gè)人還是從北大畢業(yè)的話,千萬不要信。

 

[[322078]]

"平平無奇"的廷燁

廷燁上大學(xué)之前一行代碼都沒寫過。上第一節(jié)編程課如同聽天書,一頭冷汗的他一下課就沖到醫(yī)學(xué)部要求轉(zhuǎn)專業(yè),老師告訴他:"同學(xué),要一年以后才能轉(zhuǎn)專業(yè),要不你再試試?"

沒想到,過了一個(gè)寒假,自學(xué)試一試的廷燁就沖進(jìn)了年級前十名,他開始覺得這個(gè)專業(yè)有點(diǎn)搞頭。后來,他又被世界頂尖理工院校洛桑聯(lián)邦理工學(xué)院錄取,直接攻讀博士,開始了基因密碼數(shù)據(jù)保護(hù)方面的研究,正式踏入密碼保護(hù)的領(lǐng)域。

畢業(yè)前廷燁拿下了三篇CCF-A類安全頂會(huì),并在SCI 生物一區(qū)期刊 Genome Research上拿下了12月封面論文。進(jìn)入阿里安全后,密碼學(xué)研究與應(yīng)用小能手廷燁與隊(duì)友一起獲得2019 iDASH 國際比賽冠軍,他還摘得2019 CISC 密碼學(xué)競賽冠軍。

不過,拿獎(jiǎng)拿到手軟的廷燁也遇到了難題。第一個(gè)問題是,從學(xué)術(shù)研究跨界到工業(yè)應(yīng)用,總會(huì)有水土不服。"比如,我們帶著技術(shù)和外部公司合作時(shí),對方對帶寬和成本有限制,我就要想到怎么在限制內(nèi)最大化地實(shí)現(xiàn)效果。以前做研究沒有實(shí)際應(yīng)用條件的限制,現(xiàn)在得考慮合作方的需求、成本及收益的平衡。"廷燁說。

第二個(gè)問題是,前沿密碼技術(shù)高深復(fù)雜,如何讓大家愿意使用它?廷燁覺得,光做出技術(shù)遠(yuǎn)遠(yuǎn)不夠,要想讓技術(shù)落地,自己必須學(xué)會(huì)用最通俗的語言讓大家真正理解它。于是,安全研究者廷燁化身"技術(shù)推銷員",一年跑通十多個(gè)部門,他要讓"三歲小孩"都能看懂它,解決落地的困難,真正打破密碼技術(shù)和實(shí)際應(yīng)用的壁壘。

每個(gè)人只是時(shí)代的一粒沙,但廷燁、青惟、蒸米這些"沙"在阿里安全鑄成了阿里新一代安全架構(gòu)的"技術(shù)骨骼",撐起的不僅是阿里經(jīng)濟(jì)體的安全,還是整個(gè)數(shù)字基建的安全,這就是他們在阿里安全工作的體驗(yàn)。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO
相關(guān)推薦

2020-04-16 11:15:23

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2021-01-18 08:40:41

年薪阿里團(tuán)隊(duì)

2020-03-30 08:30:53

年薪程序員水貨

2021-09-30 11:58:05

阿里P8雨水

2021-04-25 09:00:14

項(xiàng)目互聯(lián)網(wǎng)上線

2018-08-13 09:46:04

職場專業(yè)度阿里巴巴

2020-09-14 08:10:43

阿里人面試運(yùn)維

2020-12-28 08:20:53

晉升PPT開發(fā)

2021-08-02 08:26:00

技術(shù)員工P7

2018-08-05 17:06:55

阿里職場學(xué)習(xí)

2021-07-20 09:39:35

前端開發(fā)技術(shù)

2012-07-16 14:44:04

Win 8Win 7

2021-08-20 10:53:21

技術(shù)阿里P8

2020-01-21 09:51:32

結(jié)構(gòu)化思維互聯(lián)網(wǎng)

2021-03-01 09:16:10

程序員系統(tǒng)模式

2021-08-06 14:56:49

技術(shù)資訊

2019-11-18 08:40:54

前端團(tuán)隊(duì)Java

2011-08-11 23:03:04

臺(tái)式機(jī)評測

2020-10-26 11:41:47

kill代碼

2020-05-21 08:24:17

阿里SQL查詢
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)