阿里安全 关注
手机版
  1. 云栖社区>
  2. 阿里安全>
  3. 博客>
  4. 正文

还有这种操作?既是黑客又是居家男的阿里安全工程师

华蒙 2018-01-11 09:44:08 浏览4841 评论1 发表于: 阿里安全

ios 安全 苹果 阿里巴巴 黑客 阿里安全 iOS越狱

摘要: 耀刺是谁?他是阿里安全潘多拉实验室负责苹果iOS系统的“越狱小能手”。前段时间,苹果发布iOS 11.2系统后不久,耀刺就将其拿下;而在iOS 11.2.1系统发布数小时内,耀刺又将其攻破。而且,与一般的越狱不同,耀刺的这些操作都是妥妥的“完美越狱”。

这几天,网传阿里巴巴一名程序猿相亲被拒,原因很简单,与他相亲的姑娘嫌他穿一双特步鞋去约会。看到这条新闻,当时真的差点笑喷了。不过笑归笑,据我了解,这样的实用型技术男在阿里巴巴真的有很多。

比如,今天的主角——耀刺(花名)。
5a408d4914f18

耀刺是谁?他是阿里安全潘多拉实验室负责苹果iOS系统的“越狱小能手”。前段时间,苹果发布iOS 11.2系统后不久,耀刺就将其拿下;而在iOS 11.2.1系统发布数小时内,耀刺又将其攻破。而且,与一般的越狱不同,耀刺的这些操作都是妥妥的“完美越狱”。

然而,我第一次见到耀刺却是在媒体采访他的时候。在此之前,我尝试搜集一些他的相关信息,但是不管是在内网还是钉钉上,他的头像都是一片纯色的黑,充满神秘感。我一度认为,耀刺应该是一枚高冷的技术男。然而,在见到他的时候,才发现他不过只是一个腼腆的邻家大男孩而已。

面对记者的采访,耀刺显得并不擅长言辞,而且话语屡有重复,神态之间也有一丝紧张和拘谨。然而,在采访快结束之时,耀刺描述他经常抱着自己的儿子写代码这个画面感十足的场景的时候,我突然感觉这个技术男应该有着很有意思的另一面,于是,我当时就与他定下了再见之约。

很会过日子的“黑客”

如果说在接受媒体采访时,耀刺留给我的印象是——“佛系”的话,那么我们“私底下”的交流就要愉悦和轻松得多。

我:“你这长袖T恤是参加国外的比赛的时候发的吗?”
耀刺:“不是不是,这个是森马的。我买衣服一般会买几件一模一样的,这个是双十一买的,非常划算。”
我心说,你真会过日子,还好你已经结婚了,那个穿特步的同学就是个惨痛的教训啊~

我:“说说你抱着儿子写代码的事儿吧~”
耀刺:“啊,那没什么啊。我老婆有事儿的时候,我就负责看孩子,所以有时候就要在干活。于是我就抱着儿子在电脑前面,有时候我儿子就坐在我腿上看我敲代码,有时候他也会在我怀里睡着了。”
我:“你儿子这样耳濡目染,你是不是故意的啊,以后也要把他培养成一个牛逼的‘黑客’嘛?”
耀刺:“还真有这么个想法,不过以后他究竟怎样,主要还是他自己决定,随缘吧~”

一句随缘吧,“佛系”奶爸特质显露无疑。

我:“说说你的个人情况,包括不仅限于你的罗曼史之类的。”
耀刺:“我和我老婆都是广东人,我湛江,她潮汕。我们是因为一次公益活动认识并建立关系的。然后,2011年,我们就结婚了。”

真心想不到眼前这个比较内向的技术男撩妹技能如此强悍,参加公益活动,就把自己的女神搞定了!而且是潮汕媳妇儿!以贤惠持家闻名于世的潮汕媳妇儿!
lADPBbCc1U8907TNBejNCoA_2688_1512

我:“家里财权谁掌握?”
耀刺:“我啊,家里的钱是我来掌管的。不过,我们还是有分工的,我主外,她主内。”
这不应该啊,程序员绝大多数不都是由老婆管钱的吗?当我发出疑问后,耀刺告诉我,他老婆对财权没兴趣,所以就“委屈”他来管理。然而,技术男也有自己的一套管钱方法,那就是理财。

我:“你户口在这边吗?没户口的话,孩子上学比较麻烦啊。”
耀刺:“杭州的政策其实挺好的,即便是租房,也能上不错的小学,只要你满足社保等条件,其实门槛还是较低的。”

看来耀刺对于孩子怎么在杭州上学,早已门清儿。

我:“平时都有些什么爱好?上回你好像说你玩‘吃鸡’游戏?”
耀刺:“我玩游戏主要是周围有很多朋友玩,才去试试,我对游戏其实没什么兴趣,那个‘吃鸡’游戏我玩着就觉得头晕。”
我:“有没有别的爱好啊?”
耀刺:“我非常喜欢游泳,现在几乎每天有空的时候都会和公司的同学去大华西溪风情(距离园区大概1.5公里的地方)那里游泳,。通常都是下午5-6点钟的时候,去游个1公里,然后再回到园区加班啥的。”厉害了,我的哥。

耀刺跟我说,之所以选择游泳当然是为了强身健体,而且跟跑步等运动不一样的是,游泳几乎对身体没有伤害,而且是真正意义上的全身锻炼。

“每天去游了回来就很精神!”耀刺说,语气中有那么一点点得意。

聊到这里,我才发现,对面的这个技术男其实是一个非常会生活的人,几乎所有的选择都很优。

阿里安全的“居家男”

耀刺到阿里已经快四年了,当我们聊到他的工作的时候,他反馈给我的更多是“满意”二字。

我:“你是怎么来阿里的?”
耀刺:“2014年的时候,阿里这边要组建移动安全团队,当时的团队Leader行中找到了我,让我过来和他一起干。”
我:“你为什么过来了?”
耀刺:“因为行中跟我说,阿里这边能够提供更适合我成长的‘土壤’!”

据耀刺介绍,早些时候,耀刺在做iOS的越狱环境下的一款手机应用,而行中是那家公司负责安卓反病毒的架构师。

行中招募耀刺入伙的时候说,来吧,阿里能够提供技术研究的“桃花源”式的环境。于是,耀刺就带着他的梦想与热爱加入了阿里安全。

我:“这三年多走过来,当时给你的承诺兑现了吗?”
耀刺:“行中描绘的场景都实现了!阿里给了我很长的时间去做纯技术的研究,而且最后,我也拿到了成绩(结果)。”

耀刺说,如果阿里安全不是给了他那么长的时间去做研究,而且是在没有业务压力的情况下的话,他很有可能无法拿到结果。其实,在上一家公司,耀刺也在做相关的研究,但是基本都是在业余时间去做这些。“但这样效率很低,进展也很慢。”耀刺感慨说。
_

我:“谈谈这三年的感受?”
耀刺:“我感觉这里的考核还是非常公平的。”

耀刺在阿里安全潘多拉实验室做前沿研究,一开始对业务是没有直接帮助的,但团队的Leader会设立一些里程碑式的目标,以此来提升技术的层次。比如说,对苹果iOS系统的越狱,其实是一个很长的过程,需要设立阶段性的目标来进行突破,几乎是不可能一蹴而就的。

我:“你在里绩效怎样?”
耀刺:“还行吧。”

耀刺觉得绩效是个敏感话题,所以用了“还行吧”三个字将我搪塞了过去,我只能表示理解。

我:“你在阿里干得不错,难道就没有人来挖你?”
耀刺:“有啊,猎头、HR的都有,不过电话一来我就挂掉了。”
我:“为什么拒绝?”
耀刺:“自己做的事情,全中国能提供平台的就几家,现在在这里挺好的,没有理由去别的地方。如果是换别的工作内容,我又不感兴趣。”

看来,耀刺在他的“越狱“之路上已是乐此不疲。
耀刺还告诉我,他和他的好搭档兼好基友、好哥们黑雪坐在一起的,而且也是广东人,他两甚至直接用粤语交流。

我突然发现,越狱和粤语,竟然发音是一模一样的,难道这就是冥冥之中自有天意?

本文为云栖社区原创内容,未经允许不得转载,如需转载请发送邮件至yqeditor@list.alibaba-inc.com;如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件至:yqgroup@service.aliyun.com 进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容。

用云栖社区APP,舒服~

【云栖快讯】中办国办印发《推进互联网协议第六版(IPv6)规模部署行动计划》加快推进基于 IPv6 的下一代互联网规模部署,计划指出2025年末中国 IPv6 规模要达到世界第一,阿里云也第一时间宣布了将全面提供IPv6服务,那么在全面部署 IPV6 前,你需要了解都在这儿  详情请点击

网友评论

1F
farislee

所以,是要放出脚本吗??

周梦康 赞同
关注
华蒙
这个人很懒,什么也煤油留下。
86篇文章|55关注
凝聚阿里巴巴多年来在无线业务安全防御的成功经验和技术成果,并面向开发者和企业提供安全扫描、应用加固、安全组件、数...

一站式提供企业即时通讯、销售管理、协同办公。

基于深度学习技术及阿里巴巴多年的海量数据支撑, 提供多样化的内容识别服务,能有效帮助用户降低违规风险。其产品包括...

为您提供简单高效、处理能力可弹性伸缩的计算服务,帮助您快速构建更稳定、安全的应用,提升运维效率,降低 IT 成本...