4 分•作者: Brisk4t•3 个月前
这绝对是一个“20分钟冒险项目失控”的例子,最初我只想做一个快速的无线 Rubber Ducky 来处理 Bitlocker 密钥等,然后我不断添加功能,比如 AES-256…… 目前正在尝试添加 WebAuthn/FIDO 支持,因为硬件已经到位,而范围蔓延(scope creep)已经成为一种生活方式。 非常欢迎大家提供反馈,尤其是在安全方面。代码库和 PCB 文件完全开源。
6 分•作者: gl9•3 个月前
我下周将加入一家位于旧金山、约10人规模的初创公司,担任全职W2员工。我是一名软件开发人员。工作涉及高度监管的领域(如ITAR/SOC2等)。 我的经理(也是CTO)发短信让我第一天带上自己的笔记本电脑。这已经让我觉得有些可疑,如果需要,我不会安装任何软件,也不会访问除薪资相关的网站以外的任何网站。 如果他们拒绝提供设备,我应该如何处理这种情况?这是一个需要到公司现场工作的职位。