Soft_Job 板


LINE

我來響應一下,要怎麼說服工程團隊領導重構 拿安全性壓他,資安這東西,大家都懂,但大家也都不專業 舊架構要嘛運行的環境有已知漏洞、要嘛依賴套件有已知漏洞 去 CVEdetails.com 查一下,整理一下已知漏洞高危清單 用魔法對付魔法,「不改的話有問題你要負責嗎?」 保證沒人敢挺身說我負責,就這樣,改善軟體供應鏈的同時,順便重構。 如果有人敢挺身而出,那恭喜,以後背鍋俠就是他了。 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.214.0.71 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Soft_Job/M.1759496370.A.FEC.html
1F:→ kissmickey: 重構完 經得黑白箱還是其他資安手段嗎 別人也是可以這 10/03 21:55
2F:→ kissmickey: 樣玩 10/03 21:55
3F:→ infinitlee: 重構跟資安沒有一定相關。重構之後還是會有cve問題 10/03 21:57
4F:→ infinitlee: 如果你講的是黑白箱,還比較站的住腳 10/03 21:59
5F:→ nh60211as: 改的話有問題你要負責嗎 10/03 22:13
6F:→ DrTech: 這是挖洞給自己跳吧。到時候有安全問題變成修改的哪個人。 10/03 22:13
7F:→ DrTech: 未來有任何CVE變成你要修。 10/03 22:13
8F:→ rotalume: 這個不用等重構完,換Business問你feature壞了你扛嗎 10/03 22:37
9F:→ brucetu: 改了 有問題你負責 結果你只是基層 負不了責 還不是老大 10/03 23:19
10F:→ brucetu: 說了算 天真 10/03 23:19
11F:噓 pttano: 修補漏洞ㄧ定要重構?你工作了沒大學生 10/04 07:25
12F:推 s78513221: 台灣的資安是拿來檢查的 10/04 08:39
13F:推 lonelytea: 會發這篇的感覺雷包 10/04 09:54
14F:推 ILoveAMD: 資安跟重構的關係是? 10/04 11:58
15F:推 abc0922001: 真是屁話,如果改了出問題,剛好麻煩你負責囉 10/04 18:46
16F:→ dildoe: 對啊高裝檢資安 連主管機關一看都有自己違反自己下規定 10/05 07:56
17F:→ dildoe: 呵呵 如果客戶 外部沒反應問題一般都當作沒事 而且還要確 10/05 07:56
18F:→ dildoe: 定要修改部分有資安問題當重構理由 10/05 07:56
19F:→ dildoe: 一堆都iso出來的跟你在paper work 實際上怎樣 就跟台灣的 10/05 07:57
20F:→ dildoe: iso一樣 10/05 07:57
21F:→ brucetu: 樓上說得好 我還被資安要求過變數名稱不可以叫password 10/05 11:27
22F:推 gino0717: 不然你變數取叫 colin 意思是 口令 10/05 16:11
23F:推 NDark: 命名這件事還確實有道理 10/05 16:23
24F:→ NDark: 在可以反組譯的包體 解開之後先找的就是那些關鍵字 10/05 16:23
25F:→ NDark: 譬如說把編碼的key直接寫在程式碼裡面 10/05 16:24
26F:推 viper9709: 變數名叫colin XDDD 10/05 16:32
27F:→ atst2: 命名這件事以前有道理,現在沒有。程式碼混淆技術都出來多 10/05 16:47
28F:→ atst2: 久了。 10/05 16:47
29F:→ brucetu: 我覺得假設原始碼一定會被偷 而且一定可以被攻擊者理解 10/05 18:30
30F:→ brucetu: 在這個前提下開發系統再去考慮資安問題才是有道理 畢竟 10/05 18:30
31F:→ brucetu: 你防不了離職員工 10/05 18:30
32F:推 tsaigi: 這句一出來 以後出問題就是你負責 10/05 20:19
33F:噓 darkMood: 改的話有問題你要負責? 你又憑什麼負責? 講笑話大隊? 10/06 04:08
34F:推 EricTao: 從負責的角度來看 主管會拒絕重構就是因為他覺得你不夠 10/06 12:43
35F:→ EricTao: 格負責 不是什麼組織都能推基層出來全坦的 10/06 12:43
36F:→ viper9709: 推樓上 10/06 16:16
37F:→ MonyemLi: 人生不能重來,上面的烏紗帽也很難。你能負責喊的很大 10/07 19:12
38F:→ MonyemLi: 聲,但你真能負責嗎?這不是殺掉小角色可以解決的問題 10/07 19:12
39F:→ MonyemLi: 。你會覺的過於悲觀,但第一句 10/07 19:12
40F:→ ssccg: 套件庫升級跟重構兩回事 10/08 13:43
41F:→ ssccg: 現在有AI讀code,命名和混淆技術都是過去式 10/08 13:44







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:iOS站內搜尋

TOP