avatar
软软打脸了# PDA - 掌中宝
a*r
1
总共两道题,全不会,
1. If we don't run an executable file, how do you tell it is a malware or a
normal executable file? What kind of information can you use to find whether
it is a potential malware?
2. How do you write a program to compare the difference between two
executable files? what kind of components will you compare?
avatar
j*z
2
软软终于要在Microsoft account里面使用two-step authentication了。之前有人建议
软软采用这个安全方案,软软自己的答复是太复杂了,不适合所有的用户。为了对所有
的用户公平,所有的用户要么一起用要么一起不用,很牛的逻辑。。。哈哈,最后还是
软了,要让用户自己opt-in这个功能。不过anyway,肯改进就是好的,等roll out到我
这里就去opt-in一下,现在重要的account全部都是two-step authentication了,
gmail, dropbox, lastpass, 再加上Microsoft.
avatar
v*c
3
这是什么职位啊
要是我,反正不会,就和他胡扯
比如和他说1这个问题是undecidable啊,我给你从halting problem reduce一下,估计
面试官崩溃了。哈哈哈

a
whether

【在 a********r 的大作中提到】
: 总共两道题,全不会,
: 1. If we don't run an executable file, how do you tell it is a malware or a
: normal executable file? What kind of information can you use to find whether
: it is a potential malware?
: 2. How do you write a program to compare the difference between two
: executable files? what kind of components will you compare?

avatar
a9
4
不过说实话two step 太麻烦了。期待新的安全验证方法出台。

【在 j*****z 的大作中提到】
: 软软终于要在Microsoft account里面使用two-step authentication了。之前有人建议
: 软软采用这个安全方案,软软自己的答复是太复杂了,不适合所有的用户。为了对所有
: 的用户公平,所有的用户要么一起用要么一起不用,很牛的逻辑。。。哈哈,最后还是
: 软了,要让用户自己opt-in这个功能。不过anyway,肯改进就是好的,等roll out到我
: 这里就去opt-in一下,现在重要的account全部都是two-step authentication了,
: gmail, dropbox, lastpass, 再加上Microsoft.

avatar
b*e
5
那个组啊

a
whether

【在 a********r 的大作中提到】
: 总共两道题,全不会,
: 1. If we don't run an executable file, how do you tell it is a malware or a
: normal executable file? What kind of information can you use to find whether
: it is a potential malware?
: 2. How do you write a program to compare the difference between two
: executable files? what kind of components will you compare?

avatar
s*m
6
确实麻烦,希望有新方法

【在 a9 的大作中提到】
: 不过说实话two step 太麻烦了。期待新的安全验证方法出台。
avatar
p*2
7
第一问不就是病毒扫描吗?有一些比较基本的技术。
第二题要问清楚想找什么difference
avatar
z*r
8
这个在哪里打开?手机上用方便吗?

【在 j*****z 的大作中提到】
: 软软终于要在Microsoft account里面使用two-step authentication了。之前有人建议
: 软软采用这个安全方案,软软自己的答复是太复杂了,不适合所有的用户。为了对所有
: 的用户公平,所有的用户要么一起用要么一起不用,很牛的逻辑。。。哈哈,最后还是
: 软了,要让用户自己opt-in这个功能。不过anyway,肯改进就是好的,等roll out到我
: 这里就去opt-in一下,现在重要的account全部都是two-step authentication了,
: gmail, dropbox, lastpass, 再加上Microsoft.

avatar
t*h
9
我擦,我题都没看懂。膜拜北京

【在 p*****2 的大作中提到】
: 第一问不就是病毒扫描吗?有一些比较基本的技术。
: 第二题要问清楚想找什么difference

avatar
A*D
10
十分的难用,烦死了

【在 z**r 的大作中提到】
: 这个在哪里打开?手机上用方便吗?
avatar
a*r
11
我也膜拜北京
第一问如何扫描?面试官是个hiring manager.面试的是码工。只是在电话里谈,不需
真的写代码。他的意思是不能运行这个executable文件,不然你的PC就感染了。
第二题面试官要我告诉他找什么difference. 一个是正常的executable文件,一个怀疑
是malware
avatar
z*r
12
肯定是不方便,不过安全啊

【在 A******D 的大作中提到】
: 十分的难用,烦死了
avatar
p*2
13

感觉这是个open discussion。
他的意思是不能运行这个executable文件,不然你的PC就感染了。
我觉得这句话是错的。我想至少有三种方法可以运行而不被感染。
1.虚拟机
2.hook APIs
3. UAC

【在 a********r 的大作中提到】
: 我也膜拜北京
: 第一问如何扫描?面试官是个hiring manager.面试的是码工。只是在电话里谈,不需
: 真的写代码。他的意思是不能运行这个executable文件,不然你的PC就感染了。
: 第二题面试官要我告诉他找什么difference. 一个是正常的executable文件,一个怀疑
: 是malware

avatar
s*m
14
还没正式发布吧

【在 z**r 的大作中提到】
: 这个在哪里打开?手机上用方便吗?
avatar
D*G
15
垃圾邮件收集器有啥好两步验证的 要偷偷去吧
avatar
j*z
16
在account 设置里面开启,微软提供Windows phone 8上的客户端,使用的是标准的协
议,所以google 的authentication app 也可以用。

【在 z**r 的大作中提到】
: 这个在哪里打开?手机上用方便吗?
avatar
j*z
17
其实你用用就发现其实一点都不麻烦,就是第一次使用的时候需要而已。自己的电脑设
为trusted 就行了。这样在其他电脑上登陆账号的时候就不用担心了,也不用担心密码
被盗。

【在 a9 的大作中提到】
: 不过说实话two step 太麻烦了。期待新的安全验证方法出台。
avatar
s*m
18
挺好,有trusted PC 方便很多,这点比google强,更方便。

【在 j*****z 的大作中提到】
: 其实你用用就发现其实一点都不麻烦,就是第一次使用的时候需要而已。自己的电脑设
: 为trusted 就行了。这样在其他电脑上登陆账号的时候就不用担心了,也不用担心密码
: 被盗。

avatar
z*r
19
原来你们说的是这个啊,俺搞错了,还以为说的是一次性password呢。是这个的话,俺
好像在很多帐户里都用

【在 j*****z 的大作中提到】
: 其实你用用就发现其实一点都不麻烦,就是第一次使用的时候需要而已。自己的电脑设
: 为trusted 就行了。这样在其他电脑上登陆账号的时候就不用担心了,也不用担心密码
: 被盗。

avatar
j*z
20
是一次性PASSWORD啊,如果在非trusted PC上登录必须输入一次性的password。其他很
多账户确实早就开通此功能了,比如google, dropbox什么的,软软直到今天才开始开
用此方案

【在 z**r 的大作中提到】
: 原来你们说的是这个啊,俺搞错了,还以为说的是一次性password呢。是这个的话,俺
: 好像在很多帐户里都用

avatar
j*z
21
不明白哪点比google强,google一样也有trusted PC,所有的two-step authenticatio
n几乎都是一样的。

【在 s*****m 的大作中提到】
: 挺好,有trusted PC 方便很多,这点比google强,更方便。
avatar
s*m
22
是吗?我不知道啊,每过30天就要重新输入手机密码

authenticatio

【在 j*****z 的大作中提到】
: 不明白哪点比google强,google一样也有trusted PC,所有的two-step authenticatio
: n几乎都是一样的。

avatar
c*y
23
我狡兔三窟,手机authenticator, 另一个gmail,
存10个一次性密码到lastPass.
还算方便
相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。