还有这种操作?既是黑客又是居家男的阿里安全工程师

简介: 耀刺是谁?他是阿里安全潘多拉实验室负责苹果iOS系统的“越狱小能手”。前段时间,苹果发布iOS 11.2系统后不久,耀刺就将其拿下;而在iOS 11.2.1系统发布数小时内,耀刺又将其攻破。而且,与一般的越狱不同,耀刺的这些操作都是妥妥的“完美越狱”。

这几天,网传阿里巴巴一名程序猿相亲被拒,原因很简单,与他相亲的姑娘嫌他穿一双特步鞋去约会。看到这条新闻,当时真的差点笑喷了。不过笑归笑,据我了解,这样的实用型技术男在阿里巴巴真的有很多。

比如,今天的主角——耀刺(花名)。
5a408d4914f18

耀刺是谁?他是阿里安全潘多拉实验室负责苹果iOS系统的“越狱小能手”。前段时间,苹果发布iOS 11.2系统后不久,耀刺就将其拿下;而在iOS 11.2.1系统发布数小时内,耀刺又将其攻破。而且,与一般的越狱不同,耀刺的这些操作都是妥妥的“完美越狱”。

然而,我第一次见到耀刺却是在媒体采访他的时候。在此之前,我尝试搜集一些他的相关信息,但是不管是在内网还是钉钉上,他的头像都是一片纯色的黑,充满神秘感。我一度认为,耀刺应该是一枚高冷的技术男。然而,在见到他的时候,才发现他不过只是一个腼腆的邻家大男孩而已。

面对记者的采访,耀刺显得并不擅长言辞,而且话语屡有重复,神态之间也有一丝紧张和拘谨。然而,在采访快结束之时,耀刺描述他经常抱着自己的儿子写代码这个画面感十足的场景的时候,我突然感觉这个技术男应该有着很有意思的另一面,于是,我当时就与他定下了再见之约。

很会过日子的“黑客”

如果说在接受媒体采访时,耀刺留给我的印象是——“佛系”的话,那么我们“私底下”的交流就要愉悦和轻松得多。

我:“你这长袖T恤是参加国外的比赛的时候发的吗?”
耀刺:“不是不是,这个是森马的。我买衣服一般会买几件一模一样的,这个是双十一买的,非常划算。”
我心说,你真会过日子,还好你已经结婚了,那个穿特步的同学就是个惨痛的教训啊~

我:“说说你抱着儿子写代码的事儿吧~”
耀刺:“啊,那没什么啊。我老婆有事儿的时候,我就负责看孩子,所以有时候就要在干活。于是我就抱着儿子在电脑前面,有时候我儿子就坐在我腿上看我敲代码,有时候他也会在我怀里睡着了。”
我:“你儿子这样耳濡目染,你是不是故意的啊,以后也要把他培养成一个牛逼的‘黑客’嘛?”
耀刺:“还真有这么个想法,不过以后他究竟怎样,主要还是他自己决定,随缘吧~”

一句随缘吧,“佛系”奶爸特质显露无疑。

我:“说说你的个人情况,包括不仅限于你的罗曼史之类的。”
耀刺:“我和我老婆都是广东人,我湛江,她潮汕。我们是因为一次公益活动认识并建立关系的。然后,2011年,我们就结婚了。”

真心想不到眼前这个比较内向的技术男撩妹技能如此强悍,参加公益活动,就把自己的女神搞定了!而且是潮汕媳妇儿!以贤惠持家闻名于世的潮汕媳妇儿!
lADPBbCc1U8907TNBejNCoA_2688_1512

我:“家里财权谁掌握?”
耀刺:“我啊,家里的钱是我来掌管的。不过,我们还是有分工的,我主外,她主内。”
这不应该啊,程序员绝大多数不都是由老婆管钱的吗?当我发出疑问后,耀刺告诉我,他老婆对财权没兴趣,所以就“委屈”他来管理。然而,技术男也有自己的一套管钱方法,那就是理财。

我:“你户口在这边吗?没户口的话,孩子上学比较麻烦啊。”
耀刺:“杭州的政策其实挺好的,即便是租房,也能上不错的小学,只要你满足社保等条件,其实门槛还是较低的。”

看来耀刺对于孩子怎么在杭州上学,早已门清儿。

我:“平时都有些什么爱好?上回你好像说你玩‘吃鸡’游戏?”
耀刺:“我玩游戏主要是周围有很多朋友玩,才去试试,我对游戏其实没什么兴趣,那个‘吃鸡’游戏我玩着就觉得头晕。”
我:“有没有别的爱好啊?”
耀刺:“我非常喜欢游泳,现在几乎每天有空的时候都会和公司的同学去大华西溪风情(距离园区大概1.5公里的地方)那里游泳,。通常都是下午5-6点钟的时候,去游个1公里,然后再回到园区加班啥的。”厉害了,我的哥。

耀刺跟我说,之所以选择游泳当然是为了强身健体,而且跟跑步等运动不一样的是,游泳几乎对身体没有伤害,而且是真正意义上的全身锻炼。

“每天去游了回来就很精神!”耀刺说,语气中有那么一点点得意。

聊到这里,我才发现,对面的这个技术男其实是一个非常会生活的人,几乎所有的选择都很优。

阿里安全的“居家男”

耀刺到阿里已经快四年了,当我们聊到他的工作的时候,他反馈给我的更多是“满意”二字。

我:“你是怎么来阿里的?”
耀刺:“2014年的时候,阿里这边要组建移动安全团队,当时的团队Leader行中找到了我,让我过来和他一起干。”
我:“你为什么过来了?”
耀刺:“因为行中跟我说,阿里这边能够提供更适合我成长的‘土壤’!”

据耀刺介绍,早些时候,耀刺在做iOS的越狱环境下的一款手机应用,而行中是那家公司负责安卓反病毒的架构师。

行中招募耀刺入伙的时候说,来吧,阿里能够提供技术研究的“桃花源”式的环境。于是,耀刺就带着他的梦想与热爱加入了阿里安全。

我:“这三年多走过来,当时给你的承诺兑现了吗?”
耀刺:“行中描绘的场景都实现了!阿里给了我很长的时间去做纯技术的研究,而且最后,我也拿到了成绩(结果)。”

耀刺说,如果阿里安全不是给了他那么长的时间去做研究,而且是在没有业务压力的情况下的话,他很有可能无法拿到结果。其实,在上一家公司,耀刺也在做相关的研究,但是基本都是在业余时间去做这些。“但这样效率很低,进展也很慢。”耀刺感慨说。
_

我:“谈谈这三年的感受?”
耀刺:“我感觉这里的考核还是非常公平的。”

耀刺在阿里安全潘多拉实验室做前沿研究,一开始对业务是没有直接帮助的,但团队的Leader会设立一些里程碑式的目标,以此来提升技术的层次。比如说,对苹果iOS系统的越狱,其实是一个很长的过程,需要设立阶段性的目标来进行突破,几乎是不可能一蹴而就的。

我:“你在里绩效怎样?”
耀刺:“还行吧。”

耀刺觉得绩效是个敏感话题,所以用了“还行吧”三个字将我搪塞了过去,我只能表示理解。

我:“你在阿里干得不错,难道就没有人来挖你?”
耀刺:“有啊,猎头、HR的都有,不过电话一来我就挂掉了。”
我:“为什么拒绝?”
耀刺:“自己做的事情,全中国能提供平台的就几家,现在在这里挺好的,没有理由去别的地方。如果是换别的工作内容,我又不感兴趣。”

看来,耀刺在他的“越狱“之路上已是乐此不疲。
耀刺还告诉我,他和他的好搭档兼好基友、好哥们黑雪坐在一起的,而且也是广东人,他两甚至直接用粤语交流。

我突然发现,越狱和粤语,竟然发音是一模一样的,难道这就是冥冥之中自有天意?

目录
相关文章
|
运维 监控 Oracle
Java小史:JDK现状
简单说一下现在主流的JDK
4015 0
Java小史:JDK现状
|
2月前
|
人工智能 测试技术 开发者
AI Coding后端开发实战:解锁AI辅助编程新范式
本文系统阐述了AI时代开发者如何高效协作AI Coding工具,强调破除认知误区、构建个人上下文管理体系,并精准判断AI输出质量。通过实战流程与案例,助力开发者实现从编码到架构思维的跃迁,成为人机协同的“超级开发者”。
1875 106
|
2月前
|
人工智能 前端开发 API
Google发布50页AI Agent白皮书,老金帮你提炼10个核心要点
老金分享Google最新AI Agent指南:让AI从“动嘴”到“动手”。Agent=大脑(模型)+手(工具)+协调系统,可自主完成任务。通过ReAct模式、多Agent协作与RAG等技术,实现真正自动化。入门推荐LangChain,文末附开源知识库链接。
1686 119
|
6月前
|
缓存 安全 Java
Spring Security权限管理解析
Spring Security是Spring生态中的核心安全框架,采用认证与授权分离架构,提供高度可定制的权限管理方案。其基于过滤器链实现认证流程,通过SecurityContextHolder管理用户状态,并结合RBAC模型与动态权限决策,支持细粒度访问控制。通过扩展点如自定义投票器、注解式校验与前端标签,可灵活适配多租户、API网关等复杂场景。结合缓存优化与无状态设计,适用于高并发与前后端分离架构。
447 0
|
6月前
|
数据采集 安全 算法
淘宝商品详情接口(item_get)技术指导:从认证到数据解析实战
本文详解淘宝商品详情接口(item_get)的实战调用,涵盖签名认证、数据解析、批量处理等核心环节,提供可复用代码与避坑指南,助力开发者高效稳定获取商品信息。
|
计算机视觉
树莓派开发笔记(五):GPIO引脚介绍和GPIO的输入输出使用(驱动LED灯、检测按键)
树莓派开发笔记(五):GPIO引脚介绍和GPIO的输入输出使用(驱动LED灯、检测按键)
树莓派开发笔记(五):GPIO引脚介绍和GPIO的输入输出使用(驱动LED灯、检测按键)
|
人工智能 监控 机器人
阿里云开发者社区博文规范及指引
阿里云开发者社区博文规范及指引
4230 30
阿里云开发者社区博文规范及指引
|
9月前
|
网络协议 安全 区块链
DNS+:互联网的下一个十年,为什么域名系统正在重新定义数字生态? ——解读《“DNS+”发展白皮书(2023)》
DNS+标志着域名系统从基础寻址工具向融合技术、业态与治理的数字生态中枢转变。通过与IPv6、AI和区块链结合,DNS实现了智能调度、加密传输等新功能,支持工业互联网、Web3及万物互联场景。当前,中国IPv6用户达7.6亿,全球DNSSEC支持率三年增长80%,展现了其快速发展态势。然而,DNS+仍面临安全威胁、技术普惠瓶颈及生态协同挑战。未来,需推动零信任DNS模型、加强威胁情报共享,并加速标准制定,以筑牢数字时代网络根基,实现更安全、高效的数字生态建设。
581 4
|
消息中间件 存储 监控
说说如何解决RocketMq消息积压?为什么Kafka性能比RocketMq高?它们区别是什么?
【10月更文挑战第8天】在分布式系统中,消息队列扮演着至关重要的角色,它不仅能够解耦系统组件,还能提供异步处理、流量削峰和消息持久化等功能。在众多的消息队列产品中,RocketMQ和Kafka无疑是其中的佼佼者。本文将围绕如何解决RocketMQ消息积压、为什么Kafka性能比RocketMQ高以及它们之间的区别进行深入探讨。
681 1
|
安全 关系型数据库 MySQL
【IIS搭建网站】本地电脑做服务器搭建web站点并公网访问「内网穿透」
【IIS搭建网站】本地电脑做服务器搭建web站点并公网访问「内网穿透」