阿里巴巴根據截圖查到泄露信息員工的技術到底是什麼?
04-19
很簡單,一方面是阿里郎客戶端,一方面就是水印。
什麼是阿里郎?
阿里郎是集網路准入、VPN認證、音視頻會議等功能為一體的辦公必備軟體,由阿里巴巴信息平台事業部自主研發。通過對用戶的身份識別和終端的安全檢測,管理企業內網准入及多場景驗證,支持用戶可信設備管理、多維度識別用戶身份、終端安全分析、敏感文檔保護等功能。
這聽了就讓人浮想聯翩啊......你能安心的把它安裝在你常用的手機和電腦上嗎?
接下來就是水印:
阿里內網的部分頁面裡面你會看到一個 watermark 元素,這個水印上面交錯著印了員工工號和姓名,月餅門裡面那幾位估計是碼沒打全,或者水印沒塗抹乾凈,被發現了
處理辦法也就很簡單了:按下 F12,搜索 watermark 直接按下鍵盤上的 Delete 鍵刪除這個元素即可。
我寫了一個簡單的 Stylish 樣式來處理:
如果你是阿里員工,如何不被發現
- 準備兩個手機,一個手機(最好是 iPhone)安裝阿里郎、釘釘、阿里內外等作為工作機,日常使用的另一個手機不要安裝上述任何一個 App,也不要連入辦公網
- 將阿里郎客戶端切為 Token 模式
- Android 用戶,可以使用冰箱、空調狗等凍結應用將其進行凍結處理
- PC / Mac 上的阿里郎客戶端不用的時候一定要確保進程全部殺乾淨,列表如下:
AliLangAgent.exeFixMe.exeRiskMon.exeAliGuardImplementModule.exeAliSystemSrv.exedeviceMgr.exeWirelessProject.exeAliLang.exe
- 如果一定要把內網信息截圖外發,請務必徹底移除水印和個人信息!
推薦閱讀:
※7500 元的 HTML 速成班效果好嗎?學會 HTML 後能通過自學快速掌握 PHP 嗎?
※為什麼a標籤中使用img後的高度多了幾個像素?
※【技術】一個 HTML 模板工具 - Pug
※XHTML 與 HTML 的區別是什麼?
※大家是如何知道 nctype="multipart/form-data" 的功能是以二進位上傳文件的?