大兔子袁哥
24-11-21 09:31

我就不怕得罪人

HR们一定要加强学习,可以请专业人员把把关,要让圈子少一些混子,不要被一些热点词语就忽悠了。
怎么看着这种混子一步步混上去的。蚂蚁的HR和那一个一定要招聘他的领导,真的是丢脸。

我很早就说这人是混子,直接在群里怼他各种理论、专利,圈子里不是我一个人说他是混子。

多少这种伪专家、混子。很多年前,好多搞攻防的都认为安全问题是因为冯诺依曼计算机体系结构,数据代码不分。这些年还这么认为,真的只能说是混子或者不学无术之流。

安全漏洞本质不是代码数据不分,代码数据不分只是更有利于利用罢了。
安全的本质是条件语句,数据和代码都能控制程序流程。条件语句的数据和代码独立分开,本质是无任何差别的。
这就是DVE的利用思路,其实现在的DEP和各种CFI漏洞利用缓解措施,已经和数据和代码区分没多大差别了。

http://t.cn/A6mvtDXi

它分析了冯诺依曼计算机体系结构的脆弱性的根本原因,在内存中的数据和代码是同构的,导致数据输入过程中的解释错误,即,数据被解释为程序代码。异构发明代码的核心专利CN201510537379.4涉及一种预处理和解释语句的方法和装置。

发布于 韩国