前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >写了一篇文章,被请喝茶了!

写了一篇文章,被请喝茶了!

作者头像
轩辕之风
发布2022-05-17 14:51:05
4540
发布2022-05-17 14:51:05
举报
文章被收录于专栏:编程技术宇宙

晚上好,小伙伴们。

今天跟大家分享最近身边发生的几件有意思的事儿。

1

第一件事儿,前几天一大早,一位朋友就被JC蜀黍上门送温暖了。

原因是很多年以前曾经写过的一篇技术文章,发表在吾爱破解论坛,被人拿去做了一些灰色产业的东西,然后溯源到了他。

咱们善良淳朴的程序员哪里见过这阵仗,虽然最后只是协助调查,半天就回来了,但还是平添了不少的麻烦,还给自己吓得不轻。

所以啊,一些敏感的东西还是不要随便发布在互联网上,尤其是我们网络安全方向的同学,发布文章、工具前三思一下。说不定若干年后,还有蜀黍来请你协助调查。

其实这方面的事情也不是第一次了,之前我就写过一篇:【发布了一个软件,被抓了!】,不过当时是不认识的网友,而这一次,就发生在不远的身边,这种感受完全不一样。

我连夜去把我在博客园、吾爱破解、看雪论坛发布的文章扫了一遍,涉及到可能有风险的都给撤下了。

2

第二件事儿,挺有意思。

咱们网络安全行业里有很多安全分析的产品,比如分析流量的、分析日志的、分析样本文件的。

这些个安全产品也是程序员们一行行码出来的,既然是软件那免不了自身也面临安全风险。

就拿去年火爆的log4j2漏洞来说,多少行业多少公司在用Java技术栈啊,Java开发出来的开源组件(比如ES)又有多少公司在使用啊。

安全公司也不例外,他们也有很多产品是用Java写的,ElasticSearch等Java开发的东西也是大量使用。

所以一样面临安全攻击。

log4j2因为覆盖的面太广了,所以闹的非常轰动。

而有些开源的东西,出了类似的事情可能知道的人就不多了。

这类东西虽然应用面没这么广,但是安全公司的产品里却是大量使用,比如cuckoo,比如suricata,比如···

前几天就有这么件事儿,有这么个开源的东西,很多分析恶意程序的产品都会用到它。

结果这个开源的东西有了漏洞,一些人利用它构造出特殊的样本文件,然后投递到这些安全软件里去分析,结果给这些个安全分析产品干翻了,其中还不乏一些国内外的安全大厂。

文件恶不恶意不知道,自己反而先被斩落马下,你说有意思不?

开源是把双刃剑,好处是不用自己造轮子,坏处是增加了被攻击的风险。

3

最近几天也是有点忙,一个人扑在几个项目上。加上上一次花了很多时间写的技术文章翻车了,就更没有更文的动力了。

这篇写进程调度的文章,拒绝一上来就讲现有操作系统复杂的调度机制,而是由浅入深,从最简单的模型开始,逐步揭开任务调度的本质,再次安利一下大家看看:一文看懂进程调度

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-04-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 编程技术宇宙 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1
  • 2
  • 3
相关产品与服务
Elasticsearch Service
腾讯云 Elasticsearch Service(ES)是云端全托管海量数据检索分析服务,拥有高性能自研内核,集成X-Pack。ES 支持通过自治索引、存算分离、集群巡检等特性轻松管理集群,也支持免运维、自动弹性、按需使用的 Serverless 模式。使用 ES 您可以高效构建信息检索、日志分析、运维监控等服务,它独特的向量检索还可助您构建基于语义、图像的AI深度应用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档