楼主:
snaketsai (ã•ã„ã§ã‚“ã—)
2015-02-13 02:04:17过年在家放空,喇一篇废文看能不能抛砖引玉好了
要激怒一个“资工系的人”我想有很多种方式,
资工系阿鲁也是人,所以激怒一般人的方式基本上也都有效。
(这是个superset的逻辑问题,lol)
所以我们来替这激怒的方式做分类好了:
(A)专业错置、或着想拿被询问者的专业替自己的成见背书类型:
例,
“我电脑好慢,怎么修?”、
“你会修电冰箱吗?”、
“可以帮我装[音响|OOXX用的软件]嘛?”
“A品牌东西比B牌好,对吧?”
这类问题各专业都会有,例如说:
问中文系的某个字怎么念,叫数学系心算之类的。
但是这种问题中,我觉得某些是可以讨论的。
像是“修电脑”这件事情我觉得就有可以再细分的余地,
毕竟电脑是资工系吃饭的生财工具,一些基本的知识也应该要具备。
譬如说常常会无故当机这件事,排除掉中毒、驱动程式不合之类软件问题,
我个人认为,应该要想到该拿memtest86、ntfsfix之类的来测、修看看硬件问题,
而不是双手一摊直接call out。(当然啦,商业用是另一回事,付钱就是买这些服务)
至于软件安装这种就真的要看领域了,我最怕的有两个:
(i)防毒软件哪套好?
(ii)Window容易中毒要不要换Mac?
我一律回答:
(i)要爱国就趋势,要免钱就小红伞、Avast!,如果要跟我一样就卡车司机(纯个人用惯了没别的意思)。
(ii)中不中毒看你怎么用,马云说:“猪站在风口上都会飞。”照样造句:“(消音)用电脑不中毒也难。”
通常回完就会有一堆阿撒不鲁的反应,譬如说趋势是台骨皮烂货、小红伞不够强、卡巴好贵...etc
然后我的心情就会变得很差- -
知道什么是ROP?知不知道什么是Data Flow Analyzing?知不知道Biba Model?
我修过相关课程,我都不敢说我懂资安,为什么有人听广告说说、自己随便测就在那边叫?
那来写个写防毒软件看看吧~连EICAR test都没听过、不会hook硬盘活动......嗯,很好。
作业系统太杂而广泛了,我们聊聊资料理论就好,DAC、MAC有哪些实做说来听听?
Windows NT Kernel用的Biba Model在FreeBSD上面还默认不是开的咧。
喜欢抓有的没的“绿化”程式、乱改registry、看到UAC警告嫌烂关掉
(用过UNIX类系统的人应该知道,很多事情要root密码保护是件很正常的事)......
嗯,网络很危险,还是回去用鸽子比较安全。
还有,趋势在世界的资安领域是有份量、且有技术能力的,台湾人不要再内斗自己人了。
(虽然我买卡巴买很久了,掩面)
(B)专业对了,但是牵扯的行为成本、或著有犯罪可能的类型:
例如,
“欸!我想要写个欸ㄆ,很简单啦~”、
“教我怎么拿到[WiFi密码|OOXX软件|网站数据库]”
这种事情要看问的人的等级;如果是圈内人、懂行规的那就可以再谈。
写App、架服务......等等类型,圈内人通常都会顺带讲有哪些报酬、或问该怎么给钱。
我也问过我好友,帮写个CFP要多少钱,对方报了两万的友情价后......我就自己摸Django了XDDDD
(穷嘛,唉,人家也是出来跑生活的。)
问有犯罪可能的也是要看什么人问,如果一般人问我,我会直接回:
“它在密码理论上是无解的,它诞生的目的就是保障在有效时间内你破解不出来。”
但如果别人丢了beacon的资料过来,或者拿一组private key、POC过来谈事情......
那我会考虑看看(自己人呗,当作练功囉)
(C)挑战你的专业、偏好,这是最高段的,通常也是圈内人才办得到
例:
“写Java的都是不懂指标、不会管理资源的人!”
“用什么[Visual Studio|Code Blocks|...]!?不会用[Vim|Emacs|Sublimetext|...]喔!?”
“你这BSD派的财团走狗!”
(以上发言纯粹博君一笑,我自己是骑墙派)
这项要解释很久,也太次文化了,就不多做解释了。
写到这边,认真觉得可以来列一张《激怒资工系的100个问题》了XDDD
以上废文。
补个超级冷八卦:
Microsoft其实有卖过死对头的UNIX系统,叫做XENIX。
(光速逃)