一大早到公司被同事怼了,因为他懒得开双重认证,我还不帮他取消

2024-09-23 15:42:01 +08:00
 JustBecause

上个月开会,为了加强网络安全管理,更新了邮箱策略,强制开启 2FA ,每天首次登陆都要验证码。我平时用 1Password ,一键填充没啥太大影响

今早上班,有个部门同事问能不能取消 2FA ,登陆每次都要验证码很不方便。我说是上面的决定,有异议可以找我老大讲,我只负责执行不参与决策

因为他手机没更新,用起来很麻烦,我主动推荐了几个替代软件,他回了一句懒得弄。当时就有点生气,没理他,反正这事我说的又不算。一大早的碰到个 213 ,影响摸鱼心情

过会又私聊我,能不能他单独取消认证,反正有没有黑客攻击他,我当时就黑人问号了,说当然不行,公司统一设置的,然后就被怼了,说我不灵活,跳不出条条框框,巴拉巴拉一堆(插句题外话,我们公司跟安全行业沾点关系,性质比较特殊,网络攻击和钓鱼家常便饭了,光运维和安全部门就 40 多号人)

遭不住了,不是哥们你谁啊,先不说能不能单独设置,我凭啥给你取消认证?万一出了安全事故你替我进去怎么的?之前也遇到过缺根弦的,今天这种是头一次见

顺便问一下,这种事要不要给领导题一嘴?

7070 次点击
所在节点    职场话题
50 条回复
gaeco
2024-09-24 10:08:39 +08:00
github 让他开 2FA 他是不是乖乖开了,公司的却不开?
3xSiGMA
2024-09-24 10:50:44 +08:00
国企是吧
Niphor
2024-09-24 11:00:45 +08:00
是 AI 么
abersheeran
2024-09-24 11:01:12 +08:00
我司 2FA 软件也很傻逼,然后我自己把它的 Token 和算法摘出来放在别的开源软件里用了。经常攻击别人的黑客都知道,一个系统的安全性只由最弱的那一块来决定。
xR13zp0h67njQr2S
2024-09-24 16:04:38 +08:00
@Livid 可以找 OP 验证吗,如果是假的可以 ban 人不,都成知乎了
xR13zp0h67njQr2S
2024-09-24 16:05:37 +08:00
chingyat
2024-09-25 09:06:07 +08:00
@Tumblr 这种还好吧,选一个前缀,比如 P@55w0rd ,后面加上年份和季节:

P@55w0rd2024spring
P@55w0rd2024automn
P@55w0rd2025spring

这样就不会忘记密码了.
lyxxxh2
2024-09-25 09:59:06 +08:00
晒我,下班别走
shm7
2024-09-25 11:42:23 +08:00
笑死。不会真的二十多岁毕业了还在吃老妈的奶吧
bazbaozhilv
2024-09-25 14:03:47 +08:00
这种我倾向于给他加料,ma 了个巴子,给你脸了还

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1075096

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX